Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à la cybersécurité et au codage sécurisé
- Compréhension des fondamentaux de la sécurité applicative
- Principes du développement logiciel sécurisé
- Risques courants de sécurité dans les applications web
- Rôle des développeurs dans la prévention des vulnérabilités
Fondamentaux de la sécurité des applications web
\r- Compréhension de la surface d'attaque des applications web
- Techniques d'attaque courantes contre les applications web
- Principes de sécurité pour les applications basées sur PHP
- Pratiques du cycle de développement sécurisé
Vulnérabilités des applications web
- Aperçu des vulnérabilités web courantes
- Attaques par injection et techniques de prévention
- Prévention du Cross-Site Scripting (XSS)
- Protection contre les falsifications de requêtes intersites (CSRF)
- Références directes d'objet non sécurisées et problèmes de contrôle d'accès
- Gestion sécurisée des sessions
- Considérations de sécurité pour les téléchargements de fichiers
Validation sécurisée des entrées et gestion des données
- Importance de valider et assainir les entrées utilisateur
- Prévention du traitement de données malveillantes
- Utilisation des fonctionnalités de validation et de filtrage de PHP
- Protection des applications contre les entrées inattendues
Sécurité côté client
- Compréhension des risques de sécurité liés au JavaScript
- Gestion sécurisée des requêtes Ajax
- Considérations de sécurité pour HTML5
- Prévention des vulnérabilités côté client
- Intégration des pratiques de sécurité côté client et serveur
Cryptographie pratique pour les applications PHP
- Fondamentaux de la cryptographie
- Hachage et protection des mots de passe
- Chiffrement et stockage sécurisé des données
- Utilisation des extensions de sécurité PHP incluant OpenSSL
- Application des meilleures pratiques cryptographiques
Fonctionnalités de sécurité PHP et techniques de développement sécurisé
- Extensions de sécurité PHP et protections intégrées
- Utilisation de Ctype, ext/filter et HTML Purifier
- Modèles de codage sécurisé en PHP
- Éviter les erreurs courantes de programmation PHP
- Gestion des erreurs et exceptions de manière sécurisée
Durcissement de l'environnement PHP
- Sécurisation des paramètres de configuration PHP
- Recommandations de sécurité pour php.ini
- Considérations de sécurité au niveau Apache et du serveur
- Gestion des autorisations et de la configuration applicative
- Protection des environnements de production
Sujets avancés sur les vulnérabilités PHP
- Problèmes de sécurité liés au temps et à l'état
- Considérations de sécurité pour open_basedir
- Scénarios d'attaques par déni de service
- Vulnérabilités de collision de hachage
- Inquiétudes récentes sur la sécurité des frameworks PHP
Techniques de test et d'évaluation de la sécurité
- Aperçu du test de sécurité applicative
- Utilisation des scanners de sécurité et des outils de test
- Concepts de tests d'intrusion
- Outils proxy, sniffeurs et techniques de fuzzing
- Analyse statique du code source
Atelier pratique de codage sécurisé
- Analyse d'applications PHP vulnérables
- Application des techniques d'atténuation
- Test des améliorations de sécurité
- Revue des ressources et meilleures pratiques de codage sécurisé
Pré requis
Aucun.
21 Heures
Nos clients témoignent (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Formation - Secure coding in PHP
Traduction automatique
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Formation - Secure coding in PHP
Traduction automatique
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Formation - Secure coding in PHP
Traduction automatique