Prenez contact avec nous

Plan du cours

Introduction à la cybersécurité et au codage sécurisé

  • Compréhension des fondamentaux de la sécurité applicative
  • Principes du développement logiciel sécurisé
  • Risques courants de sécurité dans les applications web
  • Rôle des développeurs dans la prévention des vulnérabilités

Fondamentaux de la sécurité des applications web

\r
  • Compréhension de la surface d'attaque des applications web
  • Techniques d'attaque courantes contre les applications web
  • Principes de sécurité pour les applications basées sur PHP
  • Pratiques du cycle de développement sécurisé

Vulnérabilités des applications web

  • Aperçu des vulnérabilités web courantes
  • Attaques par injection et techniques de prévention
  • Prévention du Cross-Site Scripting (XSS)
  • Protection contre les falsifications de requêtes intersites (CSRF)
  • Références directes d'objet non sécurisées et problèmes de contrôle d'accès
  • Gestion sécurisée des sessions
  • Considérations de sécurité pour les téléchargements de fichiers

Validation sécurisée des entrées et gestion des données

  • Importance de valider et assainir les entrées utilisateur
  • Prévention du traitement de données malveillantes
  • Utilisation des fonctionnalités de validation et de filtrage de PHP
  • Protection des applications contre les entrées inattendues

Sécurité côté client

  • Compréhension des risques de sécurité liés au JavaScript
  • Gestion sécurisée des requêtes Ajax
  • Considérations de sécurité pour HTML5
  • Prévention des vulnérabilités côté client
  • Intégration des pratiques de sécurité côté client et serveur

Cryptographie pratique pour les applications PHP

  • Fondamentaux de la cryptographie
  • Hachage et protection des mots de passe
  • Chiffrement et stockage sécurisé des données
  • Utilisation des extensions de sécurité PHP incluant OpenSSL
  • Application des meilleures pratiques cryptographiques

Fonctionnalités de sécurité PHP et techniques de développement sécurisé

  • Extensions de sécurité PHP et protections intégrées
  • Utilisation de Ctype, ext/filter et HTML Purifier
  • Modèles de codage sécurisé en PHP
  • Éviter les erreurs courantes de programmation PHP
  • Gestion des erreurs et exceptions de manière sécurisée

Durcissement de l'environnement PHP

  • Sécurisation des paramètres de configuration PHP
  • Recommandations de sécurité pour php.ini
  • Considérations de sécurité au niveau Apache et du serveur
  • Gestion des autorisations et de la configuration applicative
  • Protection des environnements de production

Sujets avancés sur les vulnérabilités PHP

  • Problèmes de sécurité liés au temps et à l'état
  • Considérations de sécurité pour open_basedir
  • Scénarios d'attaques par déni de service
  • Vulnérabilités de collision de hachage
  • Inquiétudes récentes sur la sécurité des frameworks PHP

Techniques de test et d'évaluation de la sécurité

  • Aperçu du test de sécurité applicative
  • Utilisation des scanners de sécurité et des outils de test
  • Concepts de tests d'intrusion
  • Outils proxy, sniffeurs et techniques de fuzzing
  • Analyse statique du code source

Atelier pratique de codage sécurisé

  • Analyse d'applications PHP vulnérables
  • Application des techniques d'atténuation
  • Test des améliorations de sécurité
  • Revue des ressources et meilleures pratiques de codage sécurisé

Pré requis

Aucun.

 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires