Свържете се с нас

Съдържание и теми, включени в курса

Въведение в информационната сигурност и защитеното програмиране

  • Разбиране на основните принципи за приложна сигурност
  • Принципи за сигурно софтуерно разработване
  • Чести рискове за сигурността в уеб приложенията
  • Ролята на разработчиците в предотвратяването на уязвимости

Основи на сигурността на уеб приложенията

  • Разбиране на атакуемата повърхност на уеб приложенията
  • Чести атакующи техники срещу уеб приложения
  • Принципи за сигурност за приложения, базирани на PHP
  • Практики за сигурния жизнен цикъл на разработката

Уязвимости в уеб приложенията

  • Преглед на често срещани уязвимости в уеб приложенията
  • Атаки чрез инжекция и техники за превенция
  • Превенция на Cross-Site Scripting (XSS)
  • Защита срещу Cross-Site Request Forgery (CSRF)
  • Неосигурни директни обектни препратки и проблеми с контрола на достъпа
  • Сигурно управление на сесии
  • Сигурност при качване на файлове

Защитена проверка на входните данни и обработка на информация

  • Значението на валидирането и пречистването на потребителския вход
  • Превенция на злонамерена обработка на данни
  • Използване на функциите за валидация и филтриране на PHP
  • Защита на приложенията от неочакван вход

Сигурност от страната на клиента

  • Разбиране на рисковете за сигурността на JavaScript
  • Сигурна обработка на Ajax заявки
  • Въпроси на сигурността на HTML5
  • Превенция на уязвимости от страната на клиента
  • Интегриране на практиките за сигурност от страната на клиента и сървъра

Практическа криптография за приложения на PHP

  • Основи на криптографията
  • Хеширане и защита на пароли
  • Шифроване и сигурно съхранение на данни
  • Използване на разширения за сигурност на PHP, включително OpenSSL
  • Прилагане на най-добри практики в криптографията

Защитни функции на PHP и техники за защитено разработване

  • Разширения за сигурност на PHP и вградена защита
  • Използване на Ctype, ext/filter и HTML Purifier
  • Зашитени програмни модели в PHP
  • Избягване на чести грешки в програмирането с PHP
  • Сигурно обработване на грешки и изключения

Подобряване на защитата на средата за PHP

  • Защита на конфигурационните настройки на PHP
  • Препоръки за сигурност в PHP.ini
  • Сигурностни разглеждания на Apache и сървъра
  • Управление на разрешенията и конфигурацията на приложението
  • Защита на производствените среди

Разширени теми за уязвимости в PHP

  • Сигурностни проблеми, свързани с времето и състоянието
  • Въпроси на сигурността на open_basedir
  • Сценарии за атаки срещу отказ на услуга
  • Уязвимости чрез хеш колизия
  • Последни сигурностни проблеми с рамката на PHP

Техники за тестване и оценка на сигурността

  • Преглед на тестването на приложна сигурност
  • Използване на скенери за сигурност и инструменти за тестване
  • Концепции за тестове за проникване
  • Инструменти тип прокси, sniffer-и и техники за fuzzing
  • Статичен анализ на изходния код

Практическа работилница по защитено програмиране

  • Анализиране на уязвими приложения в PHP
  • Прилагане на техники за превенция
  • Тестване на подобренията в сигурността
  • Преглед на ресурсите и най-добрите практики за защитено програмиране

Изисквания

Няма.

 21 Часа

Брой участници


Цена за участник

Отзиви от участници (3)

Предстоящи Курсове

Свързани Kатегории