Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Εισαγωγή στην Ασφάλεια Πληροφορικής και στον Ασφαλή Προγραμματισμό

  • Κατανόηση των θεμελιωδών αρχών ασφάλειας εφαρμογών
  • Αρχές ασφαλούς ανάπτυξης λογισμικού
  • Συνήθεις κίνδυνοι ασφαλείας σε διαδικτυακές εφαρμογές
  • Ο ρόλος των προγραμματιστών στην πρόληψη ευπαθειών

Θεμελιώδεις Αρχές Ασφάλειας Διαδικτυακών Εφαρμογών

  • Κατανόηση της επιφάνειας επίθεσης των διαδικτυακών εφαρμογών
  • Συνήθεις τεχνικές επίθεσης κατά διαδικτυακών εφαρμογών
  • Αρχές ασφαλείας για εφαρμογές βασισμένες σε PHP
  • Πρακτικές κύκλου ζωής ασφαλούς ανάπτυξης

Ευπάθειες Διαδικτυακών Εφαρμογών

  • Επισκόπηση κοινών διαδικτυακών ευπαθειών
  • Επιθέσεις έγχυσης και τεχνικές πρόληψης
  • Πρόληψη Cross-Site Scripting (XSS)
  • Προστασία Cross-Site Request Forgery (CSRF)
  • Μη ασφαλείς άμεσες αναφορές αντικειμένων και ζητήματα ελέγχου πρόσβασης
  • Ασφαλής διαχείριση συνεδριών
  • Ζητήματα ασφαλείας κατά τη μεταφόρτωση αρχείων

Ασφαλής Επικύρωση Εισόδου και Χειρισμός Δεδομένων

  • Σημασία της επικύρωσης και εξυγίανσης της εισόδου του χρήστη
  • Πρόληψη κακόβουλης επεξεργασίας δεδομένων
  • Χρήση των χαρακτηριστικών επικύρωσης και φιλτραρίσματος της PHP
  • Προστασία εφαρμογών από απροσδόκητη είσοδο

Ασφάλεια από την Πλευρά του Πελάτη

  • Κατανόηση των κινδύνων ασφαλείας της JavaScript
  • Ασφαλής χειρισμός αιτημάτων Ajax
  • Ζητήματα ασφαλείας HTML5
  • Πρόληψη ευπαθειών από την πλευρά του πελάτη
  • Ενσωμάτωση πρακτικών ασφαλείας από την πλευρά του πελάτη και του διακομιστή

Πρακτική Κρυπτογραφία για Εφαρμογές PHP

  • Θεμελιώδεις αρχές κρυπτογραφίας
  • Κατακερματισμός και προστασία κωδικών πρόσβασης
  • Κρυπτογράφηση και ασφαλής αποθήκευση δεδομένων
  • Χρήση επεκτάσεων ασφαλείας της PHP συμπεριλαμβανομένου του OpenSSL
  • Εφαρμογή βέλτιστων πρακτικών κρυπτογράφησης

Χαρακτηριστικά Ασφαλείας PHP και Τεχνικές Ασφαλούς Ανάπτυξης

  • Επεκτάσεις ασφαλείας PHP και ενσωματωμένες προστασίες
  • Χρήση Ctype, ext/filter και HTML Purifier
  • Μοτίβα ασφαλούς προγραμματισμού σε PHP
  • Αποφυγή κοινών λαθών προγραμματισμού σε PHP
  • Ασφαλής χειρισμός σφαλμάτων και εξαιρέσεων

Ενίσχυση Περιβάλλοντος PHP

  • Ασφάλιση ρυθμίσεων διαμόρφωσης PHP
  • Συστάσεις ασφαλείας για το php.ini
  • Ζητήματα ασφαλείας σε επίπεδο Apache και διακομιστή
  • Διαχείριση δικαιωμάτων και διαμόρφωσης εφαρμογών
  • Προστασία περιβαλλόντων παραγωγής

Προηγμένα Θέματα Ευπαθειών PHP

  • Ζητήματα ασφαλείας που σχετίζονται με τον χρόνο και την κατάσταση
  • Ζητήματα ασφαλείας open_basedir
  • Σενάρια επίθεσης άρνησης υπηρεσίας
  • Ευπάθειες σύγκρουσης κατακερματισμού
  • Πρόσφατα ζητήματα ασφαλείας του πλαισίου PHP

Τεχνικές Δοκιμών και Αξιολόγησης Ασφαλείας

  • Επισκόπηση δοκιμών ασφαλείας εφαρμογών
  • Χρήση σαρωτών ασφαλείας και εργαλείων δοκιμών
  • Έννοιες δοκιμών διείσδυσης
  • Εργαλεία μεσολάβησης, ανιχνευτές και τεχνικές fuzzing
  • Στατική ανάλυση πηγαίου κώδικα

Πρακτικό Εργαστήριο Ασφαλούς Προγραμματισμού

  • Ανάλυση ευάλωτων εφαρμογών PHP
  • Εφαρμογή τεχνικών μετριασμού
  • Δοκιμή βελτιώσεων ασφαλείας
  • Ανασκόπηση πηγών και βέλτιστων πρακτικών ασφαλούς προγραμματισμού

Απαιτήσεις

Κανένα.

 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (3)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες