Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a la Seguridad TI y Codificación Segura
- Comprendiendo los fundamentos de la seguridad de aplicaciones
- Principios del desarrollo de software seguro
- Riesgos comunes de seguridad en aplicaciones web
- El rol de los desarrolladores en prevenir vulnerabilidades
Fundamentos de Seguridad de Aplicaciones Web
- Comprendiendo la superficie de ataque de las aplicaciones web
- Técnicas de ataque comunes contra aplicaciones web
- Principios de seguridad para aplicaciones basadas en PHP
- Prácticas del ciclo de vida de desarrollo seguro
Vulnerabilidades de Aplicaciones Web
- Visión general de vulnerabilidades web comunes
- Ataques de inyección y técnicas de prevención
- Prevención de Cross-Site Scripting (XSS)
- Protección contra Cross-Site Request Forgery (CSRF)
- Referencias directas a objetos inseguras y problemas de control de acceso
- Gestión segura de sesiones
- Consideraciones de seguridad en la subida de archivos
Validación Segura de Entradas y Manejo de Datos
- Importancia de validar y sanitizar entradas de usuario
- Previniendo el procesamiento de datos maliciosos
- Usando características de validación y filtrado de PHP
- Protegiendo aplicaciones contra entradas inesperadas
Seguridad del Lado del Cliente
- Comprendiendo los riesgos de seguridad de JavaScript
- Manejo seguro de peticiones Ajax
- Consideraciones de seguridad HTML5
- Previendo vulnerabilidades del lado del cliente
- Integrando prácticas de seguridad del lado del cliente y del servidor
Criptografía Práctica para Aplicaciones PHP
- Fundamentos de criptografía
- Hashing y protección de contraseñas
- Cifrado y almacenamiento seguro de datos
- Uso de extensiones de seguridad de PHP incluyendo OpenSSL
- Aplicando mejores prácticas criptográficas
Características de Seguridad de PHP y Técnicas de Desarrollo Seguro
- Extensiones de seguridad de PHP y protecciones incorporadas
- Usando Ctype, ext/filter y HTML Purifier
- Patrones de codificación segura en PHP
- Evitando errores comunes de programación en PHP
- Manejando errores y excepciones de manera segura
Endurecimiento del Entorno PHP
- Protegiendo configuraciones de PHP
- Recomendaciones de seguridad para PHP.ini
- Consideraciones de seguridad a nivel de Apache y servidor
- Gestionando permisos y configuración de aplicaciones
- Protegiendo entornos de producción
Tópicos Avanzados de Vulnerabilidad PHP
- Problemas de seguridad relacionados con tiempo y estado
- Consideraciones de seguridad de Open_basedir
- Escenarios de ataques de denegación de servicio
- Vulnerabilidades de colisión de hash
- Preocupaciones recientes de seguridad del framework PHP
Técnicas de Prueba y Evaluación de Seguridad
- Visión general de pruebas de seguridad de aplicaciones
- Usando escáneres de seguridad y herramientas de prueba
- Conceptos de pruebas de penetración
- Herramientas proxy, sniffers y técnicas de fuzzing
- Análisis estático de código fuente
Taller Práctico de Codificación Segura
- Analizando aplicaciones PHP vulnerables
- Aplicando técnicas de mitigación
- Probando mejoras de seguridad
- Revisando recursos y mejores prácticas de codificación segura
Requerimientos
Ninguno.
21 Horas
Reseñas (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Curso - Secure coding in PHP
Traducción Automática
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Curso - Secure coding in PHP
Traducción Automática
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Curso - Secure coding in PHP
Traducción Automática