お問い合わせ

コース概要

ITセキュリティとセキュアコーディングの紹介

  • アプリケーションセキュリティの基礎の理解
  • 安全なソフトウェア開発の原則
  • Webアプリケーションにおける一般的なセキュリティリスク
  • 脆弱性を防止する上で開発者の役割

Webアプリケーションセキュリティの基礎

  • Webアプリケーションの攻撃面の理解
  • Webアプリケーションに対する一般的な攻撃技術
  • PHPベースのアプリケーションのためのセキュリティ原則
  • 安全な開発ライフサイクルのプラクティス

Webアプリケーションの脆弱性

  • 一般的なWeb脆弱性の概要
  • インジェクション攻撃とその防止技術
  • クロスサイトスクリプティング(XSS)の防止
  • クロスサイトリクエストフォージェリ(CSRF)の保護
  • 安全でない直接オブジェクト参照とアクセス制御の問題
  • 安全なセッション管理
  • ファイルアップロードのセキュリティ考慮事項

安全な入力値検証とデータ処理

  • ユーザー入力の検証とサニタイズの重要性
  • 悪意のあるデータ処理の防止
  • PHPの検証とフィルタリング機能の使用
  • 予期しない入力からのアプリケーション保護

クライアントサイドセキュリティ

  • JavaScriptのセキュリティリスクの理解
  • Ajaxリクエストの安全な処理
  • HTML5のセキュリティ考慮事項
  • クライアントサイドの脆弱性の防止
  • クライアントサイドとサーバーサイドのセキュリティプラクティスの統合

PHPアプリケーションのための実用的な暗号化

  • 暗号化の基礎
  • ハッシュ化とパスワード保護
  • 暗号化と安全なデータ保存
  • OpenSSLを含むPHPセキュリティ拡張機能の使用
  • 暗号化のベストプラクティスの適用

PHPのセキュリティ機能と安全な開発技術

  • PHPセキュリティ拡張機能と組み込み保護
  • Ctype、ext/filter、HTML Purifierの使用
  • PHPにおけるセキュアコーディングパターン
  • 一般的なPHPプログラミングミスの回避
  • エラーと例外の安全な処理

PHP環境のハードニング

  • PHP設定のセキュリティ強化
  • php.iniのセキュリティ推奨事項
  • Apacheとサーバーレベルのセキュリティ考慮事項
  • 権限とアプリケーション設定の管理
  • 本番環境の保護

高度なPHP脆弱性トピック

  • 時間および状態関連のセキュリティ問題
  • open_basedirのセキュリティ考慮事項
  • サービス拒否(DoS)攻撃のシナリオ
  • ハッシュ衝突の脆弱性
  • 最近のPHPフレームワークのセキュリティ懸念

セキュリティテストと評価技術

  • アプリケーションセキュリティテストの概要
  • セキュリティスキャナーとテストツールの使用
  • ペネトレーションテストの概念
  • プロキシツール、スニッファ、ファズング技術
  • 静的ソースコード分析

実践的セキュアコーディングワークショップ

  • 脆弱なPHPアプリケーションの分析
  • 緩和技術の適用
  • セキュリティ改善のテスト
  • セキュアコーディングリソースとベストプラクティスのレビュー

要求

なし。

 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (3)

今後のコース

関連カテゴリー