Contattataci

Struttura del corso

Introduzione alla sicurezza IT e alla programmazione sicura

  • Fondamenti della sicurezza delle applicazioni
  • Principi dello sviluppo software sicuro
  • Rischi di sicurezza comuni nelle applicazioni web
  • Il ruolo degli sviluppatori nella prevenzione delle vulnerabilità

Fondamenti di sicurezza delle applicazioni web

  • Comprensione della superficie di attacco delle applicazioni web
  • Tecniche di attacco comuni contro le applicazioni web
  • Principi di sicurezza per le applicazioni basate su PHP
  • Pratiche del ciclo di vita dello sviluppo sicuro

Vulnerabilità delle applicazioni web

  • Panoramica delle vulnerabilità web comuni
  • Attacchi di iniezione e tecniche di prevenzione
  • Prevenzione del Cross-Site Scripting (XSS)
  • Protezione dal Cross-Site Request Forgery (CSRF)
  • Riferimenti diretti non sicuri a oggetti e problemi di controllo degli accessi
  • Gestione sicura delle sessioni
  • Considerazioni sulla sicurezza dei caricamenti di file

Validazione sicura degli input e gestione dei dati

  • Importanza della validazione e sanitizzazione degli input utente
  • Prevenzione dell'elaborazione di dati malevoli
  • Utilizzo delle funzionalità di validazione e filtraggio di PHP
  • Protezione delle applicazioni da input imprevisti

Sicurezza lato client

  • Comprensione dei rischi di sicurezza di JavaScript
  • Gestione sicura delle richieste Ajax
  • Considerazioni sulla sicurezza di HTML5
  • Prevenzione delle vulnerabilità lato client
  • Integrazione delle pratiche di sicurezza lato client e lato server

Crittografia pratica per le applicazioni PHP

  • Fondamenti della crittografia
  • Hashing e protezione delle password
  • Crittografia e archiviazione sicura dei dati
  • Utilizzo delle estensioni di sicurezza di PHP, inclusa OpenSSL
  • Applicazione delle migliori pratiche crittografiche

Funzionalità di sicurezza di PHP e tecniche di sviluppo sicuro

  • Estensioni di sicurezza di PHP e protezioni integrate
  • Utilizzo di Ctype, ext/filter e HTML Purifier
  • Pattern di programmazione sicura in PHP
  • Evitare comuni errori di programmazione in PHP
  • Gestione sicura di errori ed eccezioni

Hardening dell'ambiente PHP

  • Sicurezza delle impostazioni di configurazione di PHP
  • Raccomandazioni di sicurezza per php.ini
  • Considerazioni sulla sicurezza di Apache e a livello di server
  • Gestione dei permessi e della configurazione delle applicazioni
  • Protezione degli ambienti di produzione

Argomenti avanzati sulle vulnerabilità di PHP

  • Problemi di sicurezza legati al tempo e allo stato
  • Considerazioni sulla sicurezza di open_basedir
  • Scenari di attacchi denial-of-service
  • Vulnerabilità da collisione di hash
  • Pregiudizi di sicurezza recenti nel framework PHP

Tecniche di test e valutazione della sicurezza

  • Panoramica sui test di sicurezza delle applicazioni
  • Utilizzo di scanner di sicurezza e strumenti di test
  • Concetti di test di penetrazione
  • Strumenti proxy, sniffers e tecniche di fuzzing
  • Analisi statica del codice sorgente

Workshop pratico di programmazione sicura

  • Analisi di applicazioni PHP vulnerabili
  • Applicazione di tecniche di mitigazione
  • Test dei miglioramenti della sicurezza
  • Ricerca di risorse e migliori pratiche sulla programmazione sicura

Requisiti

Nessuno.

 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (3)

Corsi in Arrivo

Categorie relative