Neem contact met ons op

Cursusaanbod

Inleiding tot IT-beveiliging en Veilig Coderen

  • Begrip van de fundamentele beginselen van toepassingsbeveiliging
  • Principes van veilige softwareontwikkeling
  • Veelvoorkomende beveiligingsrisico's in webtoepassingen
  • De rol van ontwikkelaars in het voorkomen van kwetsbaarheden

Fundamentele Webtoepassingsbeveiliging

  • Begrip van het aanvalsoppervlak van webtoepassingen
  • Veelvoorkomende aanvalstechnieken op webtoepassingen
  • Beveiligingsprincipes voor PHP-gebaseerde toepassingen
  • Praktijken voor de veilige ontwikkelcyclus

Webtoepassingskwetsbaarheden

  • Overzicht van veelvoorkomende webkwetsbaarheden
  • Injectie-aanvallen en preventietechnieken
  • Voorkomen van Cross-Site Scripting (XSS)
  • Bescherming tegen Cross-Site Request Forgery (CSRF)
  • Onveilige directe objectverwijzingen en toegangscontroleproblemen
  • Veilig sessiebeheer
  • Beveiligingsoverwegingen voor bestandsoverdracht

Veilige Invoervalidatie en Databehandeling

  • Belang van valideren en sanitizeren van gebruikersinvoer
  • Voorkomen van het verwerken van kwaadwillige gegevens
  • Gebruik van PHP-validatie- en filterfuncties
  • Beschermen van toepassingen tegen onverwachte invoer

Client-Side Beveiliging

  • Begrip van JavaScript-beveiligingsrisico's
  • Veilige afhandeling van Ajax-verzoeken
  • Beveiligingsoverwegingen voor HTML5
  • Voorkomen van client-side kwetsbaarheden
  • Integratie van client-side en server-side beveiligingspraktijken

Praktische Cryptografie voor PHP-toepassingen

  • Fundamentele beginselen van cryptografie
  • Hashing en wachtwoordbescherming
  • Encryptie en veilige opslag van gegevens
  • Gebruik van PHP-beveiligingsextensies, waaronder OpenSSL
  • Toegepast van cryptografische beste praktijken

PHP-beveiligingsfuncties en Technieken voor Veilige Ontwikkeling

  • PHP-beveiligingsextensies en ingebouwde beschermingen
  • Gebruik van Ctype, ext/filter en HTML Purifier
  • Patronen voor veilig coderen in PHP
  • Vermijden van veelvoorkomende PHP-programmeerfouten
  • Veilig verwerken van fouten en uitzonderingen

Versterking van de PHP-omgeving

  • Versterken van PHP-configuratiestellingen
  • Beveiligingsaanbevelingen voor php.ini
  • Beveiligingsoverwegingen voor Apache en serverniveau
  • Beheren van rechten en applicatieconfiguratie
  • Beschermen van productie-omgevingen

Geavanceerde PHP-kwetsbaarheidsonderwerpen

  • Tijd- en statusgerelateerde beveiligingsproblemen
  • Beveiligingsoverwegingen voor open_basedir
  • Scenario's voor denial-of-service-aanvallen
  • Hash-collisiekwetsbaarheden
  • Recente beveiligingszorgen rond het PHP-framework

Beveiligingstesten en Beoordelingsmethodes

  • Overzicht van beveiligingstesten voor toepassingen
  • Gebruik van beveiligingsscanners en testtools
  • Concepten van penetratietesten
  • Proxy-tools, sniffers en fuzzing-technieken
  • Statische broncode-analyse

Praktische Workshop Veilig Coderen

  • Analyseren van kwetsbare PHP-toepassingen
  • Toegepast van mitigatietechnieken
  • Testen van beveiligingsverbeteringen
  • Doorlopen van bronnen voor veilig coderen en beste praktijken

Vereisten

Geen.

 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (3)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën