Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à la sécurité informatique et à la programmation sûre
- Comprendre les fondamentaux de la sécurité des applications
- Principes du développement de logiciels sûrs
- Risques de sécurité courants dans les applications Web
- Rôle des développeurs dans la prévention des vulnérabilités
Fondamentaux de la sécurité des applications Web
- Comprendre la surface d'attaque des applications Web
- Techniques d'attaque courantes contre les applications Web
- Principes de sécurité pour les applications basées sur PHP
- Pratiques de cycle de vie du développement sécurisé
Vulnérabilités des applications Web
- Aperçu des vulnérabilités Web courantes
- Attaques par injection et techniques de prévention
- Prévention du Cross-Site Scripting (XSS)
- Protection contre le Cross-Site Request Forgery (CSRF)
- Références d'objets directs non sécurisées et problèmes de contrôle d'accès
- Gestion sécurisée des sessions
- Considérations de sécurité pour le téléchargement de fichiers
Validation des entrées et gestion des données sûres
- Importance de la validation et de la sanitisation des entrées utilisateur
- Prévention du traitement de données malveillantes
- Utilisation des fonctionnalités de validation et de filtrage de PHP
- Protection des applications contre les entrées inattendues
Sécurité du côté client
- Comprendre les risques de sécurité de JavaScript
- Gestion sécurisée des requêtes Ajax
- Considérations de sécurité HTML5
- Prévention des vulnérabilités du côté client
- Intégration des pratiques de sécurité du côté client et serveur
Cryptographie pratique pour les applications PHP
- Fondamentaux de la cryptographie
- Hachage et protection des mots de passe
- Chiffrement et stockage sécurisé des données
- Utilisation des extensions de sécurité PHP, y compris OpenSSL
- Application des meilleures pratiques de cryptographie
Fonctionnalités de sécurité PHP et techniques de développement sécurisé
- Extensions de sécurité PHP et protections intégrées
- Utilisation de Ctype, ext/filter et HTML Purifier
- Modèles de codage sûr en PHP
- Éviter les erreurs de programmation courantes en PHP
- Gestion sécurisée des erreurs et des exceptions
Durcissement de l'environnement PHP
- Sécurisation des paramètres de configuration PHP
- Recommandations de sécurité pour php.ini
- Considérations de sécurité au niveau d'Apache et du serveur
- Gestion des permissions et de la configuration de l'application
- Protection des environnements de production
Sujets avancés sur les vulnérabilités PHP
- Problèmes de sécurité liés au temps et à l'état
- Considérations de sécurité pour open_basedir
- Scénarios d'attaques par déni de service
- Vulnérabilités de collision de hachage
- Préoccupations de sécurité récentes du framework PHP
Techniques de test et d'évaluation de la sécurité
- Aperçu des tests de sécurité des applications
- Utilisation de scanners de sécurité et d'outils de test
- Concepts de test d'intrusion
- Outils proxy, sniffers et techniques de fuzzing
- Analyse statique du code source
Atelier pratique de programmation sûre
- Analyse des applications PHP vulnérables
- Application de techniques d'atténuation
- Test des améliorations de sécurité
- Révision des ressources et des meilleures pratiques de programmation sûre
Pré requis
Aucun.
21 Heures
Nos clients témoignent (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Formation - Secure coding in PHP
Traduction automatique
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Formation - Secure coding in PHP
Traduction automatique
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Formation - Secure coding in PHP
Traduction automatique