Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Bevezetés az IT-biztonságba és a biztonságos kódolásba
- Az alkalmazásbiztonság alapjainak megértése
- A biztonságos szoftverfejlesztés alapelvei
- Gyakori biztonsági kockázatok a webes alkalmazásokban
- A fejlesztők szerepe a sérülékenységek megelőzésében
A webes alkalmazásbiztonság alapjai
- A webes alkalmazások támadási felületének megértése
- Gyakori támadási technikák webes alkalmazások ellen
- Biztonsági alapelvek PHP-alapú alkalmazásokhoz
- Biztonságos fejlesztési életciklus gyakorlatai
Webes alkalmazások sérülékenységei
- A gyakori webes sérülékenységek áttekintése
- Injekciós támadások és megelőzési technikák
- Cross-Site Scripting (XSS) megelőzése
- Cross-Site Request Forgery (CSRF) elleni védelem
- Nem biztonságos közvetlen objektumhivatkozások és hozzáférés-szabályozási problémák
- Biztonságos munkamenet-kezelés
- Fájlfeltöltési biztonsági megfontolások
Biztonságos bemenetellenőrzés és adatkezelés
- A felhasználói bemenet ellenőrzésének és tisztításának fontossága
- A rosszindulatú adatfeldolgozás megelőzése
- A PHP ellenőrzési és szűrési funkcióinak használata
- Az alkalmazások védelme a váratlan bemenettől
Kliensoldali biztonság
- A JavaScript biztonsági kockázatainak megértése
- Ajax-kérések biztonságos kezelése
- HTML5 biztonsági megfontolások
- Kliensoldali sérülékenységek megelőzése
- A kliensoldali és szerveroldali biztonsági gyakorlatok integrálása
Gyakorlati titkosítás PHP-alkalmazásokhoz
- A titkosítás alapjai
- Hashelés és jelszóvédelem
- Titkosítás és biztonságos adattárolás
- PHP biztonsági kiterjesztések használata, beleértve az OpenSSL-t
- A titkosítási legjobb gyakorlatok alkalmazása
PHP biztonsági funkciók és biztonságos fejlesztési technikák
- PHP biztonsági kiterjesztések és beépített védelmek
- A Ctype, az ext/filter és a HTML Purifier használata
- Biztonságos kódolási minták PHP-ben
- A gyakori PHP programozási hibák elkerülése
- Hibák és kivételek biztonságos kezelése
PHP környezet megerősítése
- A PHP konfigurációs beállításainak biztonságossá tétele
- PHP.ini biztonsági ajánlások
- Apache és szerver szintű biztonsági megfontolások
- Jogosultságok és alkalmazáskonfiguráció kezelése
- Éles környezetek védelme
Haladó PHP sebezhetőségi témák
- Idő- és állapotfüggő biztonsági problémák
- Open_basedir biztonsági megfontolások
- Szolgáltatásmegtagadásos támadási forgatókönyvek
- Hash-ütközéses sérülékenységek
- A PHP-keretrendszer aktuális biztonsági aggályai
Biztonsági tesztelési és értékelési technikák
- Az alkalmazásbiztonsági tesztelés áttekintése
- Biztonsági szkennerek és tesztelő eszközök használata
- Behatolási tesztelési alapelvek
- Proxy eszközök, snifferek és fuzzing technikák
- Statikus forráskódelemzés
Gyakorlati biztonságos kódolási műhely
- Sérülékeny PHP-alkalmazások elemzése
- Mérséklési technikák alkalmazása
- Biztonsági fejlesztések tesztelése
- Biztonságos kódolási források és legjobb gyakorlatok áttekintése
Követelmények
Nincs.
21 Órák
Vélemények (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Kurzus - Secure coding in PHP
Gépi fordítás
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Kurzus - Secure coding in PHP
Gépi fordítás
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Kurzus - Secure coding in PHP
Gépi fordítás