Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à la sécurité informatique et au code sécurisé
- Comprendre les fondements de la sécurité des applications
- Principes de développement logiciel sécurisé
- Risques de sécurité courants dans les applications Web
- Rôle des développeurs dans la prévention des vulnérabilités
Fondements de la sécurité des applications Web
- Comprendre la surface d'attaque des applications Web
- Techniques d'attaque courantes contre les applications Web
- Principes de sécurité pour les applications basées sur PHP
- Pratiques de cycle de vie de développement sécurisé
Vulnérabilités des applications Web
- Aperçu des vulnérabilités Web courantes
- Attaques par injection et techniques de prévention
- Prévention du Cross-Site Scripting (XSS)
- Protection contre le Cross-Site Request Forgery (CSRF)
- Références d'objets directs non sécurisées et problèmes de contrôle d'accès
- Gestion sécurisée des sessions
- Considérations sur la sécurité du téléchargement de fichiers
Validation sécurisée des entrées et gestion des données
- Importance de la validation et de la sanitisation des entrées utilisateur
- Prévention du traitement de données malveillantes
- Utilisation des fonctionnalités de validation et de filtrage de PHP
- Protection des applications contre les entrées inattendues
Sécurité côté client
- Comprendre les risques de sécurité de JavaScript
- Gestion sécurisée des requêtes Ajax
- Considérations sur la sécurité de HTML5
- Prévention des vulnérabilités côté client
- Intégration des pratiques de sécurité côté client et côté serveur
Cryptographie pratique pour les applications PHP
- Fondements de la cryptographie
- Hachage et protection des mots de passe
- Chiffrement et stockage sécurisé des données
- Utilisation des extensions de sécurité PHP, y compris OpenSSL
- Application des meilleures pratiques cryptographiques
Fonctionnalités de sécurité PHP et techniques de développement sécurisé
- Extensions de sécurité PHP et protections intégrées
- Utilisation de Ctype, ext/filter et HTML Purifier
- Modèles de codage sécurisé en PHP
- Évitement des erreurs de programmation courantes en PHP
- Gestion sécurisée des erreurs et des exceptions
Durcissement de l'environnement PHP
- Sécurisation des paramètres de configuration PHP
- Recommandations de sécurité pour php.ini
- Considérations sur la sécurité au niveau d'Apache et du serveur
- Gestion des autorisations et de la configuration de l'application
- Protection des environnements de production
Sujets avancés sur les vulnérabilités PHP
- Problèmes de sécurité liés au temps et à l'état
- Considérations sur la sécurité de open_basedir
- Scénarios d'attaques par déni de service
- Vulnérabilités de collision de hachage
- Préoccupations récentes sur la sécurité des frameworks PHP
Techniques de test et d'évaluation de la sécurité
- Aperçu des tests de sécurité des applications
- Utilisation de scanneurs de sécurité et d'outils de test
- Concepts de test d'intrusion
- Outils de proxy, sniffeurs et techniques de brouillage
- Analyse statique du code source
Atelier pratique de code sécurisé
- Analyse d'applications PHP vulnérables
- Application de techniques d'atténuation
- Test des améliorations de sécurité
- Examen des ressources et meilleures pratiques de code sécurisé
Pré requis
Aucun.
21 Heures
Nos clients témoignent (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Formation - Secure coding in PHP
Traduction automatique
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Formation - Secure coding in PHP
Traduction automatique
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Formation - Secure coding in PHP
Traduction automatique