Entrar em Contato

Programa do Curso

Introdução à Segurança da Informação e Codificação Segura

  • Compreensão dos fundamentos da segurança de aplicações
  • Princípios do desenvolvimento seguro de software
  • Riscos de segurança comuns em aplicações web
  • O papel dos desenvolvedores na prevenção de vulnerabilidades

Fundamentos da Segurança de Aplicações Web

  • Compreensão da superfície de ataque das aplicações web
  • Técnicas de ataque comuns contra aplicações web
  • Princípios de segurança para aplicações baseadas em PHP
  • Práticas do ciclo de desenvolvimento seguro

Vulnerabilidades de Aplicações Web

  • Visão geral das vulnerabilidades web comuns
  • Ataques de injeção e técnicas de prevenção
  • Prevenção de Cross-Site Scripting (XSS)
  • Proteção contra Cross-Site Request Forgery (CSRF)
  • Referências diretas a objetos inseguras e problemas de controle de acesso
  • Gerenciamento seguro de sessões
  • Considerações de segurança para upload de arquivos

Validação Segura de Entrada e Manipulação de Dados

  • Importância da validação e sanitização da entrada do usuário
  • Prevenção do processamento de dados maliciosos
  • Uso dos recursos de validação e filtragem do PHP
  • Proteção de aplicações contra entradas inesperadas

Segurança do Lado do Cliente

  • Compreensão dos riscos de segurança do JavaScript
  • Manipulação segura de requisições Ajax
  • Considerações de segurança do HTML5
  • Prevenção de vulnerabilidades do lado do cliente
  • Integração das práticas de segurança do lado do cliente e do servidor

Criptografia Prática para Aplicações PHP

  • Fundamentos da criptografia
  • Hashing e proteção de senhas
  • Criptografia e armazenamento seguro de dados
  • Uso das extensões de segurança do PHP, incluindo OpenSSL
  • Aplicação das melhores práticas criptográficas

Recursos de Segurança do PHP e Técnicas de Desenvolvimento Seguro

  • Extensões de segurança do PHP e proteções integradas
  • Uso de Ctype, ext/filter e HTML Purifier
  • Padrões de codificação segura em PHP
  • Evitando erros comuns de programação em PHP
  • Tratamento seguro de erros e exceções

Apreensão do Ambiente PHP (Hardening)

  • Segurança das configurações do PHP
  • Recomendações de segurança do php.ini
  • Considerações de segurança no nível do Apache e do servidor
  • Gestão de permissões e configuração da aplicação
  • Proteção de ambientes de produção

Tópicos Avançados de Vulnerabilidade do PHP

  • Questões de segurança relacionadas a tempo e estado
  • Considerações de segurança do open_basedir
  • Cenários de ataques de negação de serviço (DoS)
  • Vulnerabilidades de colisão de hash
  • Preocupações recentes de segurança do framework PHP

Técnicas de Teste e Avaliação de Segurança

  • Visão geral dos testes de segurança de aplicações
  • Uso de scanners de segurança e ferramentas de teste
  • Conceitos de teste de penetração
  • Ferramentas proxy, snifers (capturadores) e técnicas de fuzzing
  • Análise estática de código fonte

Workshop Prático de Codificação Segura

  • Análise de aplicações PHP vulneráveis
  • Aplicação de técnicas de mitigação
  • Teste das melhorias de segurança
  • Revisão dos recursos e melhores práticas de codificação segura

Requisitos

Nenhum.

 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas