Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Az IT-biztonság és a biztonságos kódolás bevezetése
- Az alkalmazásbiztonság alapelveinek megértése
- A biztonságos szoftverfejlesztés elvei
- A webalkalmazások közös biztonsági kockázatai
- A fejlesztők szerepe a sebezhetőségek megelőzésében
A webalkalmazás-biztonság alapjai
- A webalkalmazások támadási felületének megértése
- A webalkalmazások elleni gyakori támadási technikák
- Biztonsági elvek PHP-alapú alkalmazások esetén
- A biztonságos fejlesztési életciklus gyakorlatai
Webalkalmazás-sebezhetőségek
- Az általános websebezhetőségek áttekintése
- Injektálási támadások és a megelőzés technikái
- Keresztoldali szkripteléssel (XSS) kapcsolatos veszélyek elkerülése
- Keresztoldali kérelemhamisítás (CSRF) védelme
- Biztonságos közvetlen objektumreferenciák és hozzáférésvezérlési problémák
- Biztonságos munkamenetkezelés
- A fájlfeltöltések biztonságának szempontjai
Biztonságos bemeneti ellenőrzés és adatkezelés
- A felhasználói bemenet validálásának és tisztításának fontossága
- A káros adatfeldolgozás megelőzése
- A PHP validáló és szűrő funkcióinak használata
- Az alkalmazások védelme a váratlan bemenetektől
Ügyféloldali biztonság
- A JavaScript biztonsági kockázatainak megértése
- Az Ajax-kérések biztonságos kezelése
- Az HTML5 biztonsági szempontjai
- Az ügyféloldali sebezhetőségek megelőzése
- Az ügyfél- és szerveroldali biztonsági gyakorlatok integrálása
Gyakorlati kriptográfia PHP alkalmazásokhoz
- A kriptográfia alapjai
- Hashelés és jelszavak védelme
- Titkosítás és biztonságos adatátadás
- A PHP biztonsági kiterjesztések használata, beleértve az OpenSSL-t is
- A kriptográfiai legjobb gyakorlatok alkalmazása
PHP biztonsági funkciói és biztonságos fejlesztési technikák
- A PHP biztonsági kiterjesztései és beépített védelmei
- A Ctype, az ext/filter és az HTML Purifier használata
- Biztonságos kódolási minták PHP-ban
- Az általános PHP-programozási hibák elkerülése
- Hibák és kivételek biztonságos kezelése
PHP-környezet hardeningje
- A PHP konfigurációs beállítások biztonságossá tétele
- Biztonsági ajánlások a php.ini fájlhoz
- Az Apache és a szerver szintű biztonsági szempontjai
- Engedélyek és alkalmazás-konfigurációk kezelése
- A termelőkörnyezet védelme
Haladó PHP-sebezhetőség témák
- Az időbeli és állapot-alapú biztonsági problémák
- Az open_basedir biztonsági szempontjai
- Szolgáltatásmegtagadás (DoS) támadási forgatókönyvek
- Ütközési sebezhetőségek a hash-függvényeknél
- A legfrissebb PHP-keretrendszerrel kapcsolatos biztonsági aggályok
Biztonsági tesztelés és felmérések technikái
- Az alkalmazásbiztonsági tesztelés áttekintése
- Biztonsági szkennerek és tesztelő eszközök használata
- Penetrációs tesztek alapelvei
- Proxy-eszközök, sniferek és fuzzer technikák
- Statikus forráskód-elemzés
Gyakorlati biztonságos kódolás workshop
- Sebezhető PHP alkalmazások elemzése
- Az enyhítési technikák alkalmazása
- A biztonsági fejlesztések tesztelése
- Biztonságos kódolási források és legjobb gyakorlatok áttekintése
Követelmények
Nincs szükség előzetes tudásra.
21 Órák
Vélemények (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Kurzus - Secure coding in PHP
Gépi fordítás
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Kurzus - Secure coding in PHP
Gépi fordítás
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Kurzus - Secure coding in PHP
Gépi fordítás