Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a la Seguridad de TI y la Programación Segura
- Comprensión de los fundamentos de la seguridad de aplicaciones
- Principios del desarrollo de software seguro
- Riesgos de seguridad comunes en aplicaciones web
- El papel de los desarrolladores en la prevención de vulnerabilidades
Fundamentos de la Seguridad de Aplicaciones Web
- Comprensión de la superficie de ataque de las aplicaciones web
- Técnicas de ataque comunes contra aplicaciones web
- Principios de seguridad para aplicaciones basadas en PHP
- Prácticas del ciclo de vida de desarrollo seguro
Vulnerabilidades de Aplicaciones Web
- Visión general de las vulnerabilidades web comunes
- Ataques de inyección y técnicas de prevención
- Prevención de la Inyección de Scripts entre Sitios (XSS)
- Protección contra la Falsificación de Peticiones entre Sitios (CSRF)
- Referencias inseguras de objetos directos y problemas de control de acceso
- Gestión segura de sesiones
- Consideraciones de seguridad en la carga de archivos
Validación Segura de Entradas y Procesamiento de Datos
- Importancia de validar y sanitizar la entrada del usuario
- Prevención del procesamiento de datos maliciosos
- Uso de funciones de validación y filtrado de PHP
- Protección de aplicaciones contra entradas inesperadas
Seguridad del Lado del Cliente
- Comprensión de los riesgos de seguridad de JavaScript
- Manejo seguro de peticiones Ajax
- Consideraciones de seguridad de HTML5
- Prevención de vulnerabilidades del lado del cliente
- Integración de prácticas de seguridad del lado del cliente y del servidor
Criptografía Práctica para Aplicaciones PHP
- Fundamentos de la criptografía
- Hash y protección de contraseñas
- Cifrado y almacenamiento seguro de datos
- Uso de extensiones de seguridad de PHP, incluida OpenSSL
- Aplicación de las mejores prácticas criptográficas
Funciones de Seguridad de PHP y Técnicas de Desarrollo Seguro
- Extensiones de seguridad de PHP y protecciones integradas
- Uso de Ctype, ext/filter y HTML Purifier
- Patrones de programación segura en PHP
- Evitar errores de programación comunes en PHP
- Manejo seguro de errores y excepciones
Endurecimiento del Entorno de PHP
- Seguridad de la configuración de PHP
- Recomendaciones de seguridad para php.ini
- Consideraciones de seguridad a nivel de Apache y servidor
- Gestión de permisos y configuración de la aplicación
- Protección de entornos de producción
Temas Avanzados de Vulnerabilidades de PHP
- Problemas de seguridad relacionados con el tiempo y el estado
- Consideraciones de seguridad de open_basedir
- Escenarios de ataque de denegación de servicio
- Vulnerabilidades de colisión de hash
- Preocupaciones de seguridad recientes del marco de trabajo de PHP
Técnicas de Pruebas y Evaluación de Seguridad
- Visión general de las pruebas de seguridad de aplicaciones
- Uso de escáneres de seguridad y herramientas de prueba
- Conceptos de pruebas de penetración
- Herramientas proxy, sniffers y técnicas de fuzzing
- Análisis estático de código fuente
Taller Práctico de Programación Segura
- Análisis de aplicaciones PHP vulnerables
- Aplicación de técnicas de mitigación
- Prueba de mejoras de seguridad
- Revisión de recursos de programación segura y mejores prácticas
Requerimientos
Ninguno.
21 Horas
Reseñas (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Curso - Secure coding in PHP
Traducción Automática
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Curso - Secure coding in PHP
Traducción Automática
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Curso - Secure coding in PHP
Traducción Automática