Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion till IT-säkerhet och säker kodning
- Grundläggande kunskaper i applikationssäkerhet
- Principer för säker mjukvaruutveckling
- Vanliga säkerhetsrisker i webbapplikationer
- Utvecklarnas roll i att förhindra sårbarheter
Grundläggande webbapplikationssäkerhet
- Förståelse för webbapplikationens angreppsytta
- Vanliga angreppstekniker mot webbapplikationer
- Säkerhetsprinciper för PHP-baserade applikationer
- Praktik för säker utvecklingslivscykel
Webbapplikationssårbarheter
- Översikt över vanliga webbsårbarheter
- injektionsattacker och förebyggande tekniker
- Förebyggande av skriptinjektion (XSS)
- Skydd mot Cross-Site Request Forgery (CSRF)
- Osäkra direkta objektreferenser och problem med åtkomstkontroll
- Säker sessionshantering
- Säkerhetsaspekter vid filuppladdning
Säker validering av indata och datahantering
- Betydelsen av att validera och sanera användarindata
- Förebyggande av behandling av skadlig data
- Användning av PHP:s validerings- och filtreringsfunktioner
- Skydd av applikationer från oväntad indata
Klientsäkerhet
- Förståelse för säkerhetsrisker i JavaScript
- Säker hantering av Ajax-anrop
- Säkerhetsaspekter i HTML5
- Förebyggande av klientsida sårbarheter
- Integrering av klientsida- och serversidsa säkerhetspraktik
Praktisk kryptografi för PHP-applikationer
- Kryptografiska grundbetydande begrepp
- Hashning och lösenordsskydd
- Kryptering och säker lagring av data
- Användning av PHP:s säkerhetsutökningar inklusive OpenSSL
- Tillämpning av bästa praxis inom kryptografi
PHP:s säkerhetsfunktioner och teknik för säker utveckling
- PHP:s säkerhetsutökningar och inbyggda skydd
- Användning av Ctype, ext/filter och HTML Purifier
- Mönster för säker kodning i PHP
- Undvikande av vanliga PHP-programmeringsfel
- Säker hantering av fel och undantag
Förstärkning av PHP-miljön
- Säkrande av PHP:s konfigurationsinställningar
- Rekommendationer för säkerhet i php.ini
- Säkerhetsaspekter på Apache- och servernivå
- Hantering av behörigheter och applikationskonfiguration
- Skydd av produktionsmiljöer
Avancerade ämnen inom PHP-sårbarheter
- Tids- och statusrelaterade säkerhetsproblem
- Säkerhetsaspekter kring open_basedir
- Scenarier för nedbrytande av tjänst (DoS)
- Sårbarheter vid hashkollisioner
- Nyliga säkerhetsbekymmer i PHP-ramverk
Tecken för säkerhetstestning och utvärderingstekniker
- Översikt över applikationssäkerhetstestning
- Användning av säkerhetsskannrar och testverktyg
- Penetrationstestning – grundläggande begrepp
- Proxy-verktyg, sniffers och fuzzing-tekniker
- Statisk analys av källkod
Workshop i praktisk säker kodning
- Analys av sårbara PHP-applikationer
- Tillämpning av motåtgärder
- Testning av säkerhetsförbättringar
- Genomgång av resurser för säker kodning och bästa praxis
Krav
Inga.
21 Timmar
Vittnesmål (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Kurs - Secure coding in PHP
Maskintolkat
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Kurs - Secure coding in PHP
Maskintolkat
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Kurs - Secure coding in PHP
Maskintolkat