Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à la cybersécurité et au développement sécurisé
- Compréhension des fondamentaux de la sécurité applicative
- Principes du développement logiciel sécurisé
- Risques courants de sécurité dans les applications web
- Rôle des développeurs dans la prévention des vulnérabilités
Fondamentaux de la sécurité des applications web
- Compréhension de la surface d'attaque des applications web
- Techniques courantes d'attaque contre les applications web
- Principes de sécurité pour les applications basées sur PHP
- Pratiques du cycle de développement sécurisé
Vulnérabilités des applications web
- Aperçu des vulnérabilités web courantes
- Attaques par injection et techniques de prévention
- Prévention du Cross-Site Scripting (XSS)
- Protection contre le Cross-Site Request Forgery (CSRF)
- Références directes d'objets non sécurisées et problèmes de contrôle d'accès
- Gestion sécurisée des sessions
- Considérations de sécurité pour les téléchargements de fichiers
Validation sécurisée des entrées et traitement des données
- Importance de la validation et du nettoyage des entrées utilisateur
- Prévention du traitement de données malveillantes
- Utilisation des fonctionnalités de validation et de filtrage de PHP
- Protection des applications contre les entrées inattendues
Sécurité côté client
- Compréhension des risques liés à la sécurité JavaScript
- Traitement sécurisé des requêtes Ajax
- Considérations de sécurité HTML5
- Prévention des vulnérabilités côté client
- Intégration des pratiques de sécurité côté client et serveur
Cryptographie pratique pour les applications PHP
- Fondamentaux de la cryptographie
- Hachage et protection des mots de passe
- Chiffrement et stockage sécurisé des données
- Utilisation des extensions de sécurité PHP, notamment OpenSSL
- Application des meilleures pratiques cryptographiques
Fonctionnalités de sécurité PHP et techniques de développement sécurisé
- Extensions de sécurité PHP et protections intégrées
- Utilisation de Ctype, ext/filter et HTML Purifier
- Modèles de codage sécurisé en PHP
- Éviter les erreurs courantes de programmation PHP
- Gestion sécurisée des erreurs et des exceptions
Durcissement de l'environnement PHP
- Sécurisation des paramètres de configuration de PHP
- Recommandations de sécurité pour php.ini
- Considérations de sécurité au niveau d'Apache et du serveur
- Gestion des permissions et de la configuration applicative
- Protection des environnements de production
Sujets avancés sur les vulnérabilités PHP
- Problèmes de sécurité liés au temps et à l'état du système
- Considérations de sécurité pour open_basedir
- Scénarios d'attaque par déni de service
- Vulnérabilités par collision de hachage
- Préoccupations récentes liées à la sécurité des frameworks PHP
Techniques de test et d'évaluation de la sécurité
- Aperçu des tests de sécurité applicative
- Utilisation des scanners de sécurité et des outils de test
- Concepts de tests pénétration
- Outils proxy, sniffers et techniques de fuzzing
- Analyse statique du code source
Atelier pratique de développement sécurisé
- Analyse des applications PHP vulnérables
- Application des techniques d'atténuation
- Tests des améliorations de sécurité
- Examen des ressources et bonnes pratiques en matière de développement sécurisé
Pré requis
Aucune.
21 Heures
Nos clients témoignent (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Formation - Secure coding in PHP
Traduction automatique
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Formation - Secure coding in PHP
Traduction automatique
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Formation - Secure coding in PHP
Traduction automatique