Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Introdução à Segurança da Informação e Codificação Segura
- Compreensão dos fundamentos da segurança de aplicações
- Princípios do desenvolvimento seguro de software
- Riscos de segurança comuns em aplicações web
- O papel dos desenvolvedores na prevenção de vulnerabilidades
Fundamentos da Segurança de Aplicações Web
- Compreensão da superfície de ataque das aplicações web
- Técnicas de ataque comuns contra aplicações web
- Princípios de segurança para aplicações baseadas em PHP
- Práticas do ciclo de desenvolvimento seguro
Vulnerabilidades de Aplicações Web
- Visão geral das vulnerabilidades web comuns
- Ataques de injeção e técnicas de prevenção
- Prevenção de Cross-Site Scripting (XSS)
- Proteção contra Cross-Site Request Forgery (CSRF)
- Referências diretas a objetos inseguras e problemas de controle de acesso
- Gerenciamento seguro de sessões
- Considerações de segurança para upload de arquivos
Validação Segura de Entrada e Manipulação de Dados
- Importância da validação e sanitização da entrada do usuário
- Prevenção do processamento de dados maliciosos
- Uso dos recursos de validação e filtragem do PHP
- Proteção de aplicações contra entradas inesperadas
Segurança do Lado do Cliente
- Compreensão dos riscos de segurança do JavaScript
- Manipulação segura de requisições Ajax
- Considerações de segurança do HTML5
- Prevenção de vulnerabilidades do lado do cliente
- Integração das práticas de segurança do lado do cliente e do servidor
Criptografia Prática para Aplicações PHP
- Fundamentos da criptografia
- Hashing e proteção de senhas
- Criptografia e armazenamento seguro de dados
- Uso das extensões de segurança do PHP, incluindo OpenSSL
- Aplicação das melhores práticas criptográficas
Recursos de Segurança do PHP e Técnicas de Desenvolvimento Seguro
- Extensões de segurança do PHP e proteções integradas
- Uso de Ctype, ext/filter e HTML Purifier
- Padrões de codificação segura em PHP
- Evitando erros comuns de programação em PHP
- Tratamento seguro de erros e exceções
Apreensão do Ambiente PHP (Hardening)
- Segurança das configurações do PHP
- Recomendações de segurança do php.ini
- Considerações de segurança no nível do Apache e do servidor
- Gestão de permissões e configuração da aplicação
- Proteção de ambientes de produção
Tópicos Avançados de Vulnerabilidade do PHP
- Questões de segurança relacionadas a tempo e estado
- Considerações de segurança do open_basedir
- Cenários de ataques de negação de serviço (DoS)
- Vulnerabilidades de colisão de hash
- Preocupações recentes de segurança do framework PHP
Técnicas de Teste e Avaliação de Segurança
- Visão geral dos testes de segurança de aplicações
- Uso de scanners de segurança e ferramentas de teste
- Conceitos de teste de penetração
- Ferramentas proxy, snifers (capturadores) e técnicas de fuzzing
- Análise estática de código fonte
Workshop Prático de Codificação Segura
- Análise de aplicações PHP vulneráveis
- Aplicação de técnicas de mitigação
- Teste das melhorias de segurança
- Revisão dos recursos e melhores práticas de codificação segura
Requisitos
Nenhum.
21 Horas
Testemunhos de Clientes (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Curso - Secure coding in PHP
Máquina Traduzida
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Curso - Secure coding in PHP
Máquina Traduzida
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Curso - Secure coding in PHP
Máquina Traduzida