Prenez contact avec nous

Plan du cours

Introduction à la cybersécurité et au développement sécurisé

  • Compréhension des fondamentaux de la sécurité applicative
  • Principes du développement logiciel sécurisé
  • Risques courants de sécurité dans les applications web
  • Rôle des développeurs dans la prévention des vulnérabilités

Fondamentaux de la sécurité des applications web

  • Compréhension de la surface d'attaque des applications web
  • Techniques courantes d'attaque contre les applications web
  • Principes de sécurité pour les applications basées sur PHP
  • Pratiques du cycle de développement sécurisé

Vulnérabilités des applications web

  • Aperçu des vulnérabilités web courantes
  • Attaques par injection et techniques de prévention
  • Prévention du Cross-Site Scripting (XSS)
  • Protection contre le Cross-Site Request Forgery (CSRF)
  • Références directes d'objets non sécurisées et problèmes de contrôle d'accès
  • Gestion sécurisée des sessions
  • Considérations de sécurité pour les téléchargements de fichiers

Validation sécurisée des entrées et traitement des données

  • Importance de la validation et du nettoyage des entrées utilisateur
  • Prévention du traitement de données malveillantes
  • Utilisation des fonctionnalités de validation et de filtrage de PHP
  • Protection des applications contre les entrées inattendues

Sécurité côté client

  • Compréhension des risques liés à la sécurité JavaScript
  • Traitement sécurisé des requêtes Ajax
  • Considérations de sécurité HTML5
  • Prévention des vulnérabilités côté client
  • Intégration des pratiques de sécurité côté client et serveur

Cryptographie pratique pour les applications PHP

  • Fondamentaux de la cryptographie
  • Hachage et protection des mots de passe
  • Chiffrement et stockage sécurisé des données
  • Utilisation des extensions de sécurité PHP, notamment OpenSSL
  • Application des meilleures pratiques cryptographiques

Fonctionnalités de sécurité PHP et techniques de développement sécurisé

  • Extensions de sécurité PHP et protections intégrées
  • Utilisation de Ctype, ext/filter et HTML Purifier
  • Modèles de codage sécurisé en PHP
  • Éviter les erreurs courantes de programmation PHP
  • Gestion sécurisée des erreurs et des exceptions

Durcissement de l'environnement PHP

  • Sécurisation des paramètres de configuration de PHP
  • Recommandations de sécurité pour php.ini
  • Considérations de sécurité au niveau d'Apache et du serveur
  • Gestion des permissions et de la configuration applicative
  • Protection des environnements de production

Sujets avancés sur les vulnérabilités PHP

  • Problèmes de sécurité liés au temps et à l'état du système
  • Considérations de sécurité pour open_basedir
  • Scénarios d'attaque par déni de service
  • Vulnérabilités par collision de hachage
  • Préoccupations récentes liées à la sécurité des frameworks PHP

Techniques de test et d'évaluation de la sécurité

  • Aperçu des tests de sécurité applicative
  • Utilisation des scanners de sécurité et des outils de test
  • Concepts de tests pénétration
  • Outils proxy, sniffers et techniques de fuzzing
  • Analyse statique du code source

Atelier pratique de développement sécurisé

  • Analyse des applications PHP vulnérables
  • Application des techniques d'atténuation
  • Tests des améliorations de sécurité
  • Examen des ressources et bonnes pratiques en matière de développement sécurisé

Pré requis

Aucune.

 21 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires