Prenez contact avec nous

Plan du cours

Introduction à la sécurité informatique et à la programmation sûre

  • Comprendre les fondamentaux de la sécurité des applications
  • Principes du développement de logiciels sûrs
  • Risques de sécurité courants dans les applications Web
  • Rôle des développeurs dans la prévention des vulnérabilités

Fondamentaux de la sécurité des applications Web

  • Comprendre la surface d'attaque des applications Web
  • Techniques d'attaque courantes contre les applications Web
  • Principes de sécurité pour les applications basées sur PHP
  • Pratiques de cycle de vie du développement sécurisé

Vulnérabilités des applications Web

  • Aperçu des vulnérabilités Web courantes
  • Attaques par injection et techniques de prévention
  • Prévention du Cross-Site Scripting (XSS)
  • Protection contre le Cross-Site Request Forgery (CSRF)
  • Références d'objets directs non sécurisées et problèmes de contrôle d'accès
  • Gestion sécurisée des sessions
  • Considérations de sécurité pour le téléchargement de fichiers

Validation des entrées et gestion des données sûres

  • Importance de la validation et de la sanitisation des entrées utilisateur
  • Prévention du traitement de données malveillantes
  • Utilisation des fonctionnalités de validation et de filtrage de PHP
  • Protection des applications contre les entrées inattendues

Sécurité du côté client

  • Comprendre les risques de sécurité de JavaScript
  • Gestion sécurisée des requêtes Ajax
  • Considérations de sécurité HTML5
  • Prévention des vulnérabilités du côté client
  • Intégration des pratiques de sécurité du côté client et serveur

Cryptographie pratique pour les applications PHP

  • Fondamentaux de la cryptographie
  • Hachage et protection des mots de passe
  • Chiffrement et stockage sécurisé des données
  • Utilisation des extensions de sécurité PHP, y compris OpenSSL
  • Application des meilleures pratiques de cryptographie

Fonctionnalités de sécurité PHP et techniques de développement sécurisé

  • Extensions de sécurité PHP et protections intégrées
  • Utilisation de Ctype, ext/filter et HTML Purifier
  • Modèles de codage sûr en PHP
  • Éviter les erreurs de programmation courantes en PHP
  • Gestion sécurisée des erreurs et des exceptions

Durcissement de l'environnement PHP

  • Sécurisation des paramètres de configuration PHP
  • Recommandations de sécurité pour php.ini
  • Considérations de sécurité au niveau d'Apache et du serveur
  • Gestion des permissions et de la configuration de l'application
  • Protection des environnements de production

Sujets avancés sur les vulnérabilités PHP

  • Problèmes de sécurité liés au temps et à l'état
  • Considérations de sécurité pour open_basedir
  • Scénarios d'attaques par déni de service
  • Vulnérabilités de collision de hachage
  • Préoccupations de sécurité récentes du framework PHP

Techniques de test et d'évaluation de la sécurité

  • Aperçu des tests de sécurité des applications
  • Utilisation de scanners de sécurité et d'outils de test
  • Concepts de test d'intrusion
  • Outils proxy, sniffers et techniques de fuzzing
  • Analyse statique du code source

Atelier pratique de programmation sûre

  • Analyse des applications PHP vulnérables
  • Application de techniques d'atténuation
  • Test des améliorations de sécurité
  • Révision des ressources et des meilleures pratiques de programmation sûre

Pré requis

Aucun.

 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires