Lépjen kapcsolatba velünk

Kurzusleírás

Az IT-biztonság és a biztonságos kódolás bevezetése

  • Az alkalmazásbiztonság alapelveinek megértése
  • A biztonságos szoftverfejlesztés elvei
  • A webalkalmazások közös biztonsági kockázatai
  • A fejlesztők szerepe a sebezhetőségek megelőzésében

A webalkalmazás-biztonság alapjai

  • A webalkalmazások támadási felületének megértése
  • A webalkalmazások elleni gyakori támadási technikák
  • Biztonsági elvek PHP-alapú alkalmazások esetén
  • A biztonságos fejlesztési életciklus gyakorlatai

Webalkalmazás-sebezhetőségek

  • Az általános websebezhetőségek áttekintése
  • Injektálási támadások és a megelőzés technikái
  • Keresztoldali szkripteléssel (XSS) kapcsolatos veszélyek elkerülése
  • Keresztoldali kérelemhamisítás (CSRF) védelme
  • Biztonságos közvetlen objektumreferenciák és hozzáférésvezérlési problémák
  • Biztonságos munkamenetkezelés
  • A fájlfeltöltések biztonságának szempontjai

Biztonságos bemeneti ellenőrzés és adatkezelés

  • A felhasználói bemenet validálásának és tisztításának fontossága
  • A káros adatfeldolgozás megelőzése
  • A PHP validáló és szűrő funkcióinak használata
  • Az alkalmazások védelme a váratlan bemenetektől

Ügyféloldali biztonság

  • A JavaScript biztonsági kockázatainak megértése
  • Az Ajax-kérések biztonságos kezelése
  • Az HTML5 biztonsági szempontjai
  • Az ügyféloldali sebezhetőségek megelőzése
  • Az ügyfél- és szerveroldali biztonsági gyakorlatok integrálása

Gyakorlati kriptográfia PHP alkalmazásokhoz

  • A kriptográfia alapjai
  • Hashelés és jelszavak védelme
  • Titkosítás és biztonságos adatátadás
  • A PHP biztonsági kiterjesztések használata, beleértve az OpenSSL-t is
  • A kriptográfiai legjobb gyakorlatok alkalmazása

PHP biztonsági funkciói és biztonságos fejlesztési technikák

  • A PHP biztonsági kiterjesztései és beépített védelmei
  • A Ctype, az ext/filter és az HTML Purifier használata
  • Biztonságos kódolási minták PHP-ban
  • Az általános PHP-programozási hibák elkerülése
  • Hibák és kivételek biztonságos kezelése

PHP-környezet hardeningje

  • A PHP konfigurációs beállítások biztonságossá tétele
  • Biztonsági ajánlások a php.ini fájlhoz
  • Az Apache és a szerver szintű biztonsági szempontjai
  • Engedélyek és alkalmazás-konfigurációk kezelése
  • A termelőkörnyezet védelme

Haladó PHP-sebezhetőség témák

  • Az időbeli és állapot-alapú biztonsági problémák
  • Az open_basedir biztonsági szempontjai
  • Szolgáltatásmegtagadás (DoS) támadási forgatókönyvek
  • Ütközési sebezhetőségek a hash-függvényeknél
  • A legfrissebb PHP-keretrendszerrel kapcsolatos biztonsági aggályok

Biztonsági tesztelés és felmérések technikái

  • Az alkalmazásbiztonsági tesztelés áttekintése
  • Biztonsági szkennerek és tesztelő eszközök használata
  • Penetrációs tesztek alapelvei
  • Proxy-eszközök, sniferek és fuzzer technikák
  • Statikus forráskód-elemzés

Gyakorlati biztonságos kódolás workshop

  • Sebezhető PHP alkalmazások elemzése
  • Az enyhítési technikák alkalmazása
  • A biztonsági fejlesztések tesztelése
  • Biztonságos kódolási források és legjobb gyakorlatok áttekintése

Követelmények

Nincs szükség előzetes tudásra.

 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák