Kom i kontakt

Kursplan

Introduktion till IT-säkerhet och säker kodning

  • Grundläggande kunskaper i applikationssäkerhet
  • Principer för säker mjukvaruutveckling
  • Vanliga säkerhetsrisker i webbapplikationer
  • Utvecklarnas roll i att förhindra sårbarheter

Grundläggande webbapplikationssäkerhet

  • Förståelse för webbapplikationens angreppsytta
  • Vanliga angreppstekniker mot webbapplikationer
  • Säkerhetsprinciper för PHP-baserade applikationer
  • Praktik för säker utvecklingslivscykel

Webbapplikationssårbarheter

  • Översikt över vanliga webbsårbarheter
  • injektionsattacker och förebyggande tekniker
  • Förebyggande av skriptinjektion (XSS)
  • Skydd mot Cross-Site Request Forgery (CSRF)
  • Osäkra direkta objektreferenser och problem med åtkomstkontroll
  • Säker sessionshantering
  • Säkerhetsaspekter vid filuppladdning

Säker validering av indata och datahantering

  • Betydelsen av att validera och sanera användarindata
  • Förebyggande av behandling av skadlig data
  • Användning av PHP:s validerings- och filtreringsfunktioner
  • Skydd av applikationer från oväntad indata

Klientsäkerhet

  • Förståelse för säkerhetsrisker i JavaScript
  • Säker hantering av Ajax-anrop
  • Säkerhetsaspekter i HTML5
  • Förebyggande av klientsida sårbarheter
  • Integrering av klientsida- och serversidsa säkerhetspraktik

Praktisk kryptografi för PHP-applikationer

  • Kryptografiska grundbetydande begrepp
  • Hashning och lösenordsskydd
  • Kryptering och säker lagring av data
  • Användning av PHP:s säkerhetsutökningar inklusive OpenSSL
  • Tillämpning av bästa praxis inom kryptografi

PHP:s säkerhetsfunktioner och teknik för säker utveckling

  • PHP:s säkerhetsutökningar och inbyggda skydd
  • Användning av Ctype, ext/filter och HTML Purifier
  • Mönster för säker kodning i PHP
  • Undvikande av vanliga PHP-programmeringsfel
  • Säker hantering av fel och undantag

Förstärkning av PHP-miljön

  • Säkrande av PHP:s konfigurationsinställningar
  • Rekommendationer för säkerhet i php.ini
  • Säkerhetsaspekter på Apache- och servernivå
  • Hantering av behörigheter och applikationskonfiguration
  • Skydd av produktionsmiljöer

Avancerade ämnen inom PHP-sårbarheter

  • Tids- och statusrelaterade säkerhetsproblem
  • Säkerhetsaspekter kring open_basedir
  • Scenarier för nedbrytande av tjänst (DoS)
  • Sårbarheter vid hashkollisioner
  • Nyliga säkerhetsbekymmer i PHP-ramverk

Tecken för säkerhetstestning och utvärderingstekniker

  • Översikt över applikationssäkerhetstestning
  • Användning av säkerhetsskannrar och testverktyg
  • Penetrationstestning – grundläggande begrepp
  • Proxy-verktyg, sniffers och fuzzing-tekniker
  • Statisk analys av källkod

Workshop i praktisk säker kodning

  • Analys av sårbara PHP-applikationer
  • Tillämpning av motåtgärder
  • Testning av säkerhetsförbättringar
  • Genomgång av resurser för säker kodning och bästa praxis

Krav

Inga.

 21 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (3)

Kommande Kurser

Relaterade Kategorier