Свържете се с нас
 Продължителност 21 часa

Съдържание и теми, включени в курса

Въведение в ИТ сигурността и сигурното програмиране

  • Разбиране на основите на сигурността на приложенията
  • Принципи на сигурното разработване на софтуер
  • Често срещани рискове за сигурността в уеб приложенията
  • Ролята на разработчиците в предотвратяването на уязвимости

Основи на сигурността на уеб приложенията

  • Разбиране на повърхността за атаки на уеб приложенията
  • Често срещани техники за атаки срещу уеб приложения
  • Принципи за сигурност на PHP-базирани приложения
  • Практики за сигурен жизнен цикъл на разработка

Уязвимости на уеб приложенията

  • Преглед на често срещаните уеб уязвимости
  • Инжекционни атаки и техники за предотвратяване
  • Предотвратяване на междусайтови скриптове (XSS)
  • Защита от междусайтова подправка на заявки (CSRF)
  • Несигурни преки препратки към обекти и проблеми с контрола на достъпа
  • Сигурно управление на сесиите
  • Съображения за сигурност при качване на файлове

Сигурна валидация на входа и обработка на данни

  • Значение на валидирането и дезинфекцирането на потребителския вход
  • Предотвратяване на злонамерена обработка на данни
  • Използване на функциите за валидиране и филтриране на PHP
  • Защита на приложенията от неочакван вход

Сигурност от страна на клиента

  • Разбиране на рисковете за сигурността на JavaScript
  • Сигурна обработка на Ajax заявки
  • Съображения за сигурност при HTML5
  • Предотвратяване на уязвимости от страна на клиента
  • Интегриране на практиките за сигурност от страна на клиента и сървъра

Практическа криптография за PHP приложения

  • Основи на криптографията
  • Хеширане и защита на пароли
  • Криптиране и сигурно съхранение на данни
  • Използване на разширения за сигурност на PHP, включително OpenSSL
  • Прилагане на най-добри практики в криптографията

Функции за сигурност на PHP и техники за сигурна разработка

  • Разширения за сигурност на PHP и вградени защити
  • Използване на Ctype, ext/filter и HTML Purifier
  • Модели за сигурно програмиране в PHP
  • Избягване на често срещани грешки при програмиране на PHP
  • Сигурна обработка на грешки и изключения

Укрепване на PHP средата

  • Сигурност на настройките за конфигурация на PHP
  • Препоръки за сигурност на php.ini
  • Съображения за сигурност на ниво Apache и сървър
  • Управление на разрешенията и конфигурацията на приложенията
  • Защита на производствените среди

Разширени теми за уязвимости в PHP

  • Проблеми със сигурността, свързани с времето и състоянието
  • Съображения за сигурност при open_basedir
  • Сценарии за атаки от тип отказ на услуга
  • Уязвимости от колизии на хешове
  • Последни проблеми със сигурността на PHP рамката

Техники за тестване и оценка на сигурността

  • Преглед на тестването на сигурността на приложенията
  • Използване на скенери за сигурност и инструменти за тестване
  • Концепции за тестване за проникване
  • Прокси инструменти, снифери и техники за фъзинг
  • Статичен анализ на изходния код

Практически семинар за сигурно програмиране

  • Анализиране на уязвими PHP приложения
  • Прилагане на техники за смекчаване
  • Тестване на подобренията в сигурността
  • Преглед на ресурси и най-добри практики за сигурно програмиране

Изисквания

Няма.

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории