Lépjen kapcsolatba velünk

Kurzusleírás

Bevezetés az IT-biztonságba és a biztonságos kódolásba

  • Az alkalmazásbiztonság alapjainak megértése
  • A biztonságos szoftverfejlesztés alapelvei
  • Gyakori biztonsági kockázatok a webes alkalmazásokban
  • A fejlesztők szerepe a sérülékenységek megelőzésében

A webes alkalmazásbiztonság alapjai

  • A webes alkalmazások támadási felületének megértése
  • Gyakori támadási technikák webes alkalmazások ellen
  • Biztonsági alapelvek PHP-alapú alkalmazásokhoz
  • Biztonságos fejlesztési életciklus gyakorlatai

Webes alkalmazások sérülékenységei

  • A gyakori webes sérülékenységek áttekintése
  • Injekciós támadások és megelőzési technikák
  • Cross-Site Scripting (XSS) megelőzése
  • Cross-Site Request Forgery (CSRF) elleni védelem
  • Nem biztonságos közvetlen objektumhivatkozások és hozzáférés-szabályozási problémák
  • Biztonságos munkamenet-kezelés
  • Fájlfeltöltési biztonsági megfontolások

Biztonságos bemenetellenőrzés és adatkezelés

  • A felhasználói bemenet ellenőrzésének és tisztításának fontossága
  • A rosszindulatú adatfeldolgozás megelőzése
  • A PHP ellenőrzési és szűrési funkcióinak használata
  • Az alkalmazások védelme a váratlan bemenettől

Kliensoldali biztonság

  • A JavaScript biztonsági kockázatainak megértése
  • Ajax-kérések biztonságos kezelése
  • HTML5 biztonsági megfontolások
  • Kliensoldali sérülékenységek megelőzése
  • A kliensoldali és szerveroldali biztonsági gyakorlatok integrálása

Gyakorlati titkosítás PHP-alkalmazásokhoz

  • A titkosítás alapjai
  • Hashelés és jelszóvédelem
  • Titkosítás és biztonságos adattárolás
  • PHP biztonsági kiterjesztések használata, beleértve az OpenSSL-t
  • A titkosítási legjobb gyakorlatok alkalmazása

PHP biztonsági funkciók és biztonságos fejlesztési technikák

  • PHP biztonsági kiterjesztések és beépített védelmek
  • A Ctype, az ext/filter és a HTML Purifier használata
  • Biztonságos kódolási minták PHP-ben
  • A gyakori PHP programozási hibák elkerülése
  • Hibák és kivételek biztonságos kezelése

PHP környezet megerősítése

  • A PHP konfigurációs beállításainak biztonságossá tétele
  • PHP.ini biztonsági ajánlások
  • Apache és szerver szintű biztonsági megfontolások
  • Jogosultságok és alkalmazáskonfiguráció kezelése
  • Éles környezetek védelme

Haladó PHP sebezhetőségi témák

  • Idő- és állapotfüggő biztonsági problémák
  • Open_basedir biztonsági megfontolások
  • Szolgáltatásmegtagadásos támadási forgatókönyvek
  • Hash-ütközéses sérülékenységek
  • A PHP-keretrendszer aktuális biztonsági aggályai

Biztonsági tesztelési és értékelési technikák

  • Az alkalmazásbiztonsági tesztelés áttekintése
  • Biztonsági szkennerek és tesztelő eszközök használata
  • Behatolási tesztelési alapelvek
  • Proxy eszközök, snifferek és fuzzing technikák
  • Statikus forráskódelemzés

Gyakorlati biztonságos kódolási műhely

  • Sérülékeny PHP-alkalmazások elemzése
  • Mérséklési technikák alkalmazása
  • Biztonsági fejlesztések tesztelése
  • Biztonságos kódolási források és legjobb gyakorlatok áttekintése

Követelmények

Nincs.

 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák