Ta kontakt

Kursplan

Innføring til IT-sikkerhet og sikker koding

  • Forståelse av grunnleggende prinsipper for applikasjonsikkerhet
  • Prinsipper for utvikling av sikker programvare
  • Vanlige sikkerhetsrisikoer i nettapplikasjoner
  • Utviklerens rolle i å forebygge sårbarheter

Grunnleggende om sikkerhet i nettapperikasjoner

  • Forståelse av angrepsflate for nettapplikasjoner
  • Felles angrepsteknikker mot nettapplikasjoner
  • Sikkerhetsprinsipper for PHP-baserte applikasjoner
  • Praksis for sikker utviklingssyklus

Sårbarheter i nettapperikasjoner

  • Oversikt over vanlige sårbarheter på nettet
  • Injeksjonsangrep og forebyggende teknikker
  • Forebygging av Cross-Site Scripting (XSS)
  • Beskyttelse mot Cross-Site Request Forgery (CSRF)
  • Usikre direkte objektreferanser og tilgangskontroll
  • Sikker håndtering av økter
  • Hensyn ved filopplastings-sikkerhet

Sikker innspeksjon (validering) av input og databehandling

  • Viktigheten av å validere og sanitisere brukerinput
  • Forebygge behandlingen av skadelig data
  • Bruk av validerings- og filtreringsfunksjoner i PHP
  • Beskytte applikasjoner mot uventet input

Klientsidesikkerhet

  • Forståelse av sikkerhetsrisikoer med JavaScript
  • Sikker håndtering av Ajax-forespørsler
  • Sikkerhetshensyn ved HTML5
  • Forebygging av klientside-sårbarheter
  • Integrasjon av sikkerhetspraksis for klient og server

Praktisk kryptografi for PHP-applikasjoner

  • Grunnleggende prinsipper for kryptografi
  • Hashing og beskyttelse av passord
  • Kryptering og sikker lagring av data
  • Bruk av PHP-utvidelser for sikkerhet, inkludert OpenSSL
  • Anvendelse av beste praksis innen kryptografi

PHP-sikkerhetsfunksjoner og teknikker for sikker utvikling

  • PHP-utvidelser for sikkerhet og innebygde beskyttelsesmekanismer
  • Bruk av Ctype, ext/filter og HTML Purifier
  • Sikre mønstre for koding i PHP
  • Unngå vanlige feil ved programmering i PHP
  • Håndtering av feil og unntak på en sikker måte

Hardening av PHP-miljøet

  • Sikring av PHP-konfigurasjonsinnstillinger
  • Anbefalinger for sikkerhet i php.ini
  • Hensyn ved sikkerhet på Apache- og server-nivå
  • Håndtering av tilgangsrettigheter og applikasjonskonfigurasjon
  • Beskyttelse av produksjonsmiljøer

Avanserte emner for PHP-sårbarheter

  • Tids- og tilstand-relaterte sikkerhetsutfordringer
  • Sikkerhetshensyn ved open_basedir
  • Scenarier for denial-of-service-angrep
  • Sårbarheter knyttet til hash-kollisjoner
  • Nyere sikkerhetsproblemer i PHP-rammeverk

Teknikker for sikkerhetstesting og evaluering

  • Oversikt over testing av applikasjonsikkerhet
  • Bruk av verktøy for sikkerhetsskanning og testing
  • Prinsipper for penetrasjonstesting
  • Proxy-verktøy, sniffere og fuzzing-teknikker
  • Statisk kildekodeanalyse

Praktiske workshop i sikker koding

  • Analysere PHP-applikasjoner med sårbarheter
  • Implementering av tiltak for å redusere risiko
  • Testing av forbedringer innen sikkerhet
  • Gjennomgang av ressurser og beste praksis for sikker koding

Krav

Ingen.

 21 Timer

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier