Ta kontakt
 Varighet 21 timer

Kursplan

Innføring til IT-sikkerhet og sikker koding

  • Forståelse av grunnleggende sikkerhetsprinsipper i applikasjoner
  • Prinsipper for sikker softwareutvikling
  • Vanlige sikkerhetsrisikoen i nettopplikasjoner
  • Utviklerenes rolle i forebygging av sårbarheter

Grunnleggende nettopplikasjonssikkerhet

  • Forståelse av angrepsoverflaten for nettopplikasjoner
  • Vanlige angrepsteknikker mot nettopplikasjoner
  • Sikkerhetsprinsipper for PHP-baserte applikasjoner
  • Praksis for sikker utviklingslivssyklus

Sårbarheter i nettopplikasjoner

  • Overblikk over vanlige nettsårbarheter
  • Injeksjonsangrep og forebyggende teknikker
  • Forebygging av Cross-Site Scripting (XSS)
  • Beskyttelse mot Cross-Site Request Forgery (CSRF)
  • Usikre direkte objektreferanser og tilgangskontrollproblemer
  • Sikker økthåndtering
  • Sikkerhets betraktninger ved filopplasting

Sikker inndatavalidering og datahåndtering

  • Viktigheten av å validere og rense brukerinnmatning
  • Forebygging av behandling av skadelig data
  • Bruk av PHPs validerings- og filterfunksjoner
  • Beskyttelse av applikasjoner mot uventet innmatning

Klient-sidesikkerhet

  • Forståelse av sikkerhetsrisikoer i JavaScript
  • Sikker håndtering av Ajax-forespørsler
  • Sikkerhets betraktninger for HTML5
  • Forebygging av klient-sidesårbarheter
  • Integrering av klient- og server-sidesikkerhetspraksis

Praktisk kryptografi for PHP-applikasjoner

  • Grunnleggende kryptografi
  • Hasjering og passordbeskyttelse
  • Kryptering og sikker dataopprettelse
  • Bruk av PHP-sikkerhetsutvidelser inkludert OpenSSL
  • Anvendelse av kryptografiske beste praksis

PHP-sikkerhetsfunksjoner og teknikker for sikker utvikling

  • PHP-sikkerhetsutvidelser og innebyggede beskyttelser
  • Bruk av Ctype, ext/filter og HTML Purifier
  • Mønstre for sikker koding i PHP
  • Unngåelse av vanlige PHP-programmeringsfeil
  • Sikker håndtering av feil og unntak

Hardening av PHP-omgivelse

  • Sikring av PHP-konfigurasjonsinnstillinger
  • Sikkerhetsanbefalinger for php.ini
  • Sikkerhets betraktninger på Apache- og servernivå
  • Styring av tillatelser og applikasjonskonfigurasjon
  • Beskyttelse av produksjonsmiljøer

Avanserte emner innen PHP-sårbarheter

  • Tids- og tilstandsrelaterte sikkerhetsproblemer
  • Sikkerhets betraktninger for open_basedir
  • Scenarier for denial-of-service angrep
  • Sårbarheter ved hash-kollisjoner
  • Nylige sikkerhetsbekymringer knyttet til PHP-rammeverket

Teknikker for sikkerhetstesting og vurdering

  • Overblikk over testing av applikasjonssikkerhet
  • Bruk av sikkerhetsscannere og testverktøy
  • Konsepter for penetreringstest
  • Proxy-verktøy, snuffere og fuzzing-teknikker
  • Statisk analyse av kildetekst

Praktisk verksted for sikker koding

  • Analyse av sårbare PHP-applikasjoner
  • Anvendelse av dempingsteknikker
  • Testing av sikkerhetsforbedringer
  • Gjennomgang av ressurser og beste praksis for sikker koding

Krav

Ingen.

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier