Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à la sécurité informatique et au codage sécurisé
- Compréhension des fondamentaux de la sécurité des applications
- Principes du développement logiciel sécurisé
- Risques de sécurité courants dans les applications web
- Rôle des développeurs dans la prévention des vulnérabilités
Fondamentaux de la sécurité des applications web
- Compréhension de la surface d'attaque des applications web
- Techniques d'attaque courantes contre les applications web
- Principes de sécurité pour les applications basées sur PHP
- Pratiques du cycle de vie du développement sécurisé
Vulnérabilités des applications web
- Aperçu des vulnérabilités web courantes
- Attaques par injection et techniques de prévention
- Prévention du Cross-Site Scripting (XSS)
- Protection contre le Cross-Site Request Forgery (CSRF)
- Références directes aux objets non sécurisées et problèmes de contrôle d'accès
- Gestion sécurisée des sessions
- Considérations de sécurité pour les téléchargements de fichiers
Validation sécurisée des entrées et gestion des données
- Importance de la validation et du nettoyage des entrées utilisateur
- Prévention du traitement de données malveillantes
- Utilisation des fonctionnalités de validation et de filtrage de PHP
- Protection des applications contre les entrées inattendues
Sécurité côté client
- Compréhension des risques de sécurité liés à JavaScript
- Traitement sécurisé des requêtes Ajax
- Considérations de sécurité pour HTML5
- Prévention des vulnérabilités côté client
- Intégration des pratiques de sécurité côté client et côté serveur
Cryptographie pratique pour les applications PHP
- Fondamentaux de la cryptographie
- Hachage et protection des mots de passe
- Chiffrement et stockage sécurisé des données
- Utilisation des extensions de sécurité PHP, y compris OpenSSL
- Application des meilleures pratiques cryptographiques
Fonctionnalités de sécurité PHP et techniques de développement sécurisé
- Extensions de sécurité PHP et protections intégrées
- Utilisation de Ctype, ext/filter et HTML Purifier
- Modèles de codage sécurisé en PHP
- Éviter les erreurs courantes de programmation PHP
- Gestion sécurisée des erreurs et des exceptions
Renforcement (Hardening) de l'environnement PHP
- Sécurisation des paramètres de configuration de PHP
- Recommandations de sécurité pour php.ini
- Considérations de sécurité au niveau d'Apache et du serveur
- Gestion des autorisations et de la configuration de l'application
- Protection des environnements de production
Sujets avancés sur les vulnérabilités PHP
- Problèmes de sécurité liés au temps et à l'état
- Considérations de sécurité pour open_basedir
- Scénarios d'attaques par déni de service
- Vulnérabilités de collision de hachage
- Inquiétudes récentes concernant la sécurité des frameworks PHP
Techniques de test et d'évaluation de la sécurité
- Aperçu des tests de sécurité des applications
- Utilisation de scanners de sécurité et d'outils de test
- Concepts de test d'intrusion (penetration testing)
- Outils proxy, sniffers et techniques de fuzzing
- Analyse statique du code source
Atelier pratique de codage sécurisé
- Analyse des applications PHP vulnérables
- Application des techniques d'atténuation
- Test des améliorations de sécurité
- Examen des ressources et bonnes pratiques en matière de codage sécurisé
Pré requis
Aucun.
21 Heures
Nos clients témoignent (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Formation - Secure coding in PHP
Traduction automatique
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Formation - Secure coding in PHP
Traduction automatique
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Formation - Secure coding in PHP
Traduction automatique