Prenez contact avec nous

Plan du cours

Introduction à la sécurité informatique et au code sécurisé

  • Comprendre les fondements de la sécurité des applications
  • Principes de développement logiciel sécurisé
  • Risques de sécurité courants dans les applications Web
  • Rôle des développeurs dans la prévention des vulnérabilités

Fondements de la sécurité des applications Web

  • Comprendre la surface d'attaque des applications Web
  • Techniques d'attaque courantes contre les applications Web
  • Principes de sécurité pour les applications basées sur PHP
  • Pratiques de cycle de vie de développement sécurisé

Vulnérabilités des applications Web

  • Aperçu des vulnérabilités Web courantes
  • Attaques par injection et techniques de prévention
  • Prévention du Cross-Site Scripting (XSS)
  • Protection contre le Cross-Site Request Forgery (CSRF)
  • Références d'objets directs non sécurisées et problèmes de contrôle d'accès
  • Gestion sécurisée des sessions
  • Considérations sur la sécurité du téléchargement de fichiers

Validation sécurisée des entrées et gestion des données

  • Importance de la validation et de la sanitisation des entrées utilisateur
  • Prévention du traitement de données malveillantes
  • Utilisation des fonctionnalités de validation et de filtrage de PHP
  • Protection des applications contre les entrées inattendues

Sécurité côté client

  • Comprendre les risques de sécurité de JavaScript
  • Gestion sécurisée des requêtes Ajax
  • Considérations sur la sécurité de HTML5
  • Prévention des vulnérabilités côté client
  • Intégration des pratiques de sécurité côté client et côté serveur

Cryptographie pratique pour les applications PHP

  • Fondements de la cryptographie
  • Hachage et protection des mots de passe
  • Chiffrement et stockage sécurisé des données
  • Utilisation des extensions de sécurité PHP, y compris OpenSSL
  • Application des meilleures pratiques cryptographiques

Fonctionnalités de sécurité PHP et techniques de développement sécurisé

  • Extensions de sécurité PHP et protections intégrées
  • Utilisation de Ctype, ext/filter et HTML Purifier
  • Modèles de codage sécurisé en PHP
  • Évitement des erreurs de programmation courantes en PHP
  • Gestion sécurisée des erreurs et des exceptions

Durcissement de l'environnement PHP

  • Sécurisation des paramètres de configuration PHP
  • Recommandations de sécurité pour php.ini
  • Considérations sur la sécurité au niveau d'Apache et du serveur
  • Gestion des autorisations et de la configuration de l'application
  • Protection des environnements de production

Sujets avancés sur les vulnérabilités PHP

  • Problèmes de sécurité liés au temps et à l'état
  • Considérations sur la sécurité de open_basedir
  • Scénarios d'attaques par déni de service
  • Vulnérabilités de collision de hachage
  • Préoccupations récentes sur la sécurité des frameworks PHP

Techniques de test et d'évaluation de la sécurité

  • Aperçu des tests de sécurité des applications
  • Utilisation de scanneurs de sécurité et d'outils de test
  • Concepts de test d'intrusion
  • Outils de proxy, sniffeurs et techniques de brouillage
  • Analyse statique du code source

Atelier pratique de code sécurisé

  • Analyse d'applications PHP vulnérables
  • Application de techniques d'atténuation
  • Test des améliorations de sécurité
  • Examen des ressources et meilleures pratiques de code sécurisé

Pré requis

Aucun.

 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires