お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
ITセキュリティとセキュアコーディングの紹介
- アプリケーションセキュリティの基礎の理解
- 安全なソフトウェア開発の原則
- Webアプリケーションにおける一般的なセキュリティリスク
- 脆弱性を防止する上で開発者の役割
Webアプリケーションセキュリティの基礎
- Webアプリケーションの攻撃面の理解
- Webアプリケーションに対する一般的な攻撃技術
- PHPベースのアプリケーションのためのセキュリティ原則
- 安全な開発ライフサイクルのプラクティス
Webアプリケーションの脆弱性
- 一般的なWeb脆弱性の概要
- インジェクション攻撃とその防止技術
- クロスサイトスクリプティング(XSS)の防止
- クロスサイトリクエストフォージェリ(CSRF)の保護
- 安全でない直接オブジェクト参照とアクセス制御の問題
- 安全なセッション管理
- ファイルアップロードのセキュリティ考慮事項
安全な入力値検証とデータ処理
- ユーザー入力の検証とサニタイズの重要性
- 悪意のあるデータ処理の防止
- PHPの検証とフィルタリング機能の使用
- 予期しない入力からのアプリケーション保護
クライアントサイドセキュリティ
- JavaScriptのセキュリティリスクの理解
- Ajaxリクエストの安全な処理
- HTML5のセキュリティ考慮事項
- クライアントサイドの脆弱性の防止
- クライアントサイドとサーバーサイドのセキュリティプラクティスの統合
PHPアプリケーションのための実用的な暗号化
- 暗号化の基礎
- ハッシュ化とパスワード保護
- 暗号化と安全なデータ保存
- OpenSSLを含むPHPセキュリティ拡張機能の使用
- 暗号化のベストプラクティスの適用
PHPのセキュリティ機能と安全な開発技術
- PHPセキュリティ拡張機能と組み込み保護
- Ctype、ext/filter、HTML Purifierの使用
- PHPにおけるセキュアコーディングパターン
- 一般的なPHPプログラミングミスの回避
- エラーと例外の安全な処理
PHP環境のハードニング
- PHP設定のセキュリティ強化
- php.iniのセキュリティ推奨事項
- Apacheとサーバーレベルのセキュリティ考慮事項
- 権限とアプリケーション設定の管理
- 本番環境の保護
高度なPHP脆弱性トピック
- 時間および状態関連のセキュリティ問題
- open_basedirのセキュリティ考慮事項
- サービス拒否(DoS)攻撃のシナリオ
- ハッシュ衝突の脆弱性
- 最近のPHPフレームワークのセキュリティ懸念
セキュリティテストと評価技術
- アプリケーションセキュリティテストの概要
- セキュリティスキャナーとテストツールの使用
- ペネトレーションテストの概念
- プロキシツール、スニッファ、ファズング技術
- 静的ソースコード分析
実践的セキュアコーディングワークショップ
- 脆弱なPHPアプリケーションの分析
- 緩和技術の適用
- セキュリティ改善のテスト
- セキュアコーディングリソースとベストプラクティスのレビュー
要求
なし。
21 時間
お客様の声 (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
コース - Secure coding in PHP
機械翻訳
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
コース - Secure coding in PHP
機械翻訳
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
コース - Secure coding in PHP
機械翻訳