Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding tot IT-beveiliging en Veilig Coderen
- Begrip van de fundamentele beginselen van toepassingsbeveiliging
- Principes van veilige softwareontwikkeling
- Veelvoorkomende beveiligingsrisico's in webtoepassingen
- De rol van ontwikkelaars in het voorkomen van kwetsbaarheden
Fundamentele Webtoepassingsbeveiliging
- Begrip van het aanvalsoppervlak van webtoepassingen
- Veelvoorkomende aanvalstechnieken op webtoepassingen
- Beveiligingsprincipes voor PHP-gebaseerde toepassingen
- Praktijken voor de veilige ontwikkelcyclus
Webtoepassingskwetsbaarheden
- Overzicht van veelvoorkomende webkwetsbaarheden
- Injectie-aanvallen en preventietechnieken
- Voorkomen van Cross-Site Scripting (XSS)
- Bescherming tegen Cross-Site Request Forgery (CSRF)
- Onveilige directe objectverwijzingen en toegangscontroleproblemen
- Veilig sessiebeheer
- Beveiligingsoverwegingen voor bestandsoverdracht
Veilige Invoervalidatie en Databehandeling
- Belang van valideren en sanitizeren van gebruikersinvoer
- Voorkomen van het verwerken van kwaadwillige gegevens
- Gebruik van PHP-validatie- en filterfuncties
- Beschermen van toepassingen tegen onverwachte invoer
Client-Side Beveiliging
- Begrip van JavaScript-beveiligingsrisico's
- Veilige afhandeling van Ajax-verzoeken
- Beveiligingsoverwegingen voor HTML5
- Voorkomen van client-side kwetsbaarheden
- Integratie van client-side en server-side beveiligingspraktijken
Praktische Cryptografie voor PHP-toepassingen
- Fundamentele beginselen van cryptografie
- Hashing en wachtwoordbescherming
- Encryptie en veilige opslag van gegevens
- Gebruik van PHP-beveiligingsextensies, waaronder OpenSSL
- Toegepast van cryptografische beste praktijken
PHP-beveiligingsfuncties en Technieken voor Veilige Ontwikkeling
- PHP-beveiligingsextensies en ingebouwde beschermingen
- Gebruik van Ctype, ext/filter en HTML Purifier
- Patronen voor veilig coderen in PHP
- Vermijden van veelvoorkomende PHP-programmeerfouten
- Veilig verwerken van fouten en uitzonderingen
Versterking van de PHP-omgeving
- Versterken van PHP-configuratiestellingen
- Beveiligingsaanbevelingen voor php.ini
- Beveiligingsoverwegingen voor Apache en serverniveau
- Beheren van rechten en applicatieconfiguratie
- Beschermen van productie-omgevingen
Geavanceerde PHP-kwetsbaarheidsonderwerpen
- Tijd- en statusgerelateerde beveiligingsproblemen
- Beveiligingsoverwegingen voor open_basedir
- Scenario's voor denial-of-service-aanvallen
- Hash-collisiekwetsbaarheden
- Recente beveiligingszorgen rond het PHP-framework
Beveiligingstesten en Beoordelingsmethodes
- Overzicht van beveiligingstesten voor toepassingen
- Gebruik van beveiligingsscanners en testtools
- Concepten van penetratietesten
- Proxy-tools, sniffers en fuzzing-technieken
- Statische broncode-analyse
Praktische Workshop Veilig Coderen
- Analyseren van kwetsbare PHP-toepassingen
- Toegepast van mitigatietechnieken
- Testen van beveiligingsverbeteringen
- Doorlopen van bronnen voor veilig coderen en beste praktijken
Vereisten
Geen.
21 Uren
Getuigenissen (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Cursus - Secure coding in PHP
Automatisch vertaald
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Cursus - Secure coding in PHP
Automatisch vertaald
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Cursus - Secure coding in PHP
Automatisch vertaald