Entrar em Contato

Programa do Curso

Introdução à Segurança da TI e Programação Segura

  • Compreendendo os fundamentos da segurança de aplicações
  • Princípios do desenvolvimento de software seguro
  • Riscos de segurança comuns em aplicações web
  • O papel dos desenvolvedores na prevenção de vulnerabilidades

Fundamentos de Segurança de Aplicações Web

  • Entendendo a superfície de ataque de aplicações web
  • Técnicas comuns de ataque contra aplicações web
  • Princípios de segurança para aplicações baseadas em PHP
  • Práticas de ciclo de vida de desenvolvimento seguro

Vulnerabilidades de Aplicações Web

  • Visão geral das vulnerabilidades web comuns
  • Ataques de injeção e técnicas de prevenção
  • Prevenção de Cross-Site Scripting (XSS)
  • Proteção contra Cross-Site Request Forgery (CSRF)
  • Referências diretas inseguras a objetos e problemas de controle de acesso
  • Gestão segura de sessões
  • Considerações de segurança para upload de arquivos

Validação Segura de Entradas e Processamento de Dados

  • Importância de validar e sanitizar entradas do usuário
  • Prevenindo o processamento de dados maliciosos
  • Usando recursos de validação e filtragem do PHP
  • Protegendo aplicações contra entradas inesperadas

Segurança no Lado do Cliente

  • Entendendo os riscos de segurança do JavaScript
  • Tratamento seguro de requisições Ajax
  • Considerações de segurança em HTML5
  • Prevenindo vulnerabilidades no lado do cliente
  • Integrando práticas de segurança no lado do cliente e no servidor

Criptografia Prática para Aplicações PHP

  • Fundamentos de criptografia
  • Hashing e proteção de senhas
  • Criptografia e armazenamento seguro de dados
  • Usando extensões de segurança do PHP, incluindo OpenSSL
  • Aplicando melhores práticas criptográficas

Recursos de Segurança do PHP e Técnicas de Desenvolvimento Seguro

  • Extensões de segurança do PHP e proteções integradas
  • Usando Ctype, ext/filter e HTML Purifier
  • Padrões de codificação segura em PHP
  • Evitando erros comuns de programação em PHP
  • Tratando erros e exceções com segurança

Hardening do Ambiente PHP

  • Segurando configurações do PHP
  • Recomendações de segurança para php.ini
  • Considerações de segurança no nível do Apache e do servidor
  • Gerenciando permissões e configuração de aplicações
  • Protegendo ambientes de produção

Tópicos Avançados de Vulnerabilidades do PHP

  • Problemas de segurança relacionados a tempo e estado
  • Considerações de segurança sobre open_basedir
  • Cenários de ataques de negação de serviço
  • Vulnerabilidades de colisão de hash
  • Preocupações recentes de segurança do framework PHP

Técnicas de Testes e Avaliação de Segurança

  • Visão geral dos testes de segurança de aplicações
  • Usando scanners de segurança e ferramentas de teste
  • Conceitos de testes de penetração
  • Ferramentas proxy, sniffers e técnicas de fuzzing
  • Análise estática de código-fonte

Oficina Prática de Programação Segura

  • Analisando aplicações PHP vulneráveis
  • Aplicando técnicas de mitigação
  • Testando melhorias de segurança
  • Revisando recursos e melhores práticas de programação segura

Requisitos

Nenhum.

 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas