Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción a la Seguridad Informática y Codificación Segura
- Comprensión de los fundamentos de la seguridad de aplicaciones.
- Principios del desarrollo de software seguro.
- Riesgos comunes de seguridad en aplicaciones web.
- El rol de los desarrolladores en la prevención de vulnerabilidades.
Fundamentos de la Seguridad de Aplicaciones Web
- Comprensión del área de superficie de ataque en aplicaciones web.
- Técnicas comunes de ataque contra aplicaciones web.
- Principios de seguridad para aplicaciones basadas en PHP.
- Prácticas del ciclo de desarrollo seguro.
Vulnerabilidades de Aplicaciones Web
- Vista general de vulnerabilidades web comunes.
- Inyecciones y técnicas de prevención.
- Prevención de Cross-Site Scripting (XSS).
- Protección contra Cross-Site Request Forgery (CSRF).
- Referencias directas a objetos inseguras y problemas de control de acceso.
- Gestión segura de sesiones.
- Consideraciones de seguridad en la carga de archivos.
Validación Segura de Entradas y Manejo de Datos
- Importancia de validar y sanitizar las entradas del usuario.
- Prevención del procesamiento de datos maliciosos.
- Uso de características de validación y filtrado de PHP.
- Protección de aplicaciones contra entradas inesperadas.
Seguridad del Lado del Cliente
- Comprensión de los riesgos de seguridad en JavaScript.
- Manejo seguro de solicitudes Ajax.
- Consideraciones de seguridad en HTML5.
- Prevención de vulnerabilidades del lado del cliente.
- Integración de prácticas de seguridad del lado del cliente y del servidor.
Criptografía Práctica para Aplicaciones PHP
- Fundamentos de criptografía.
- Hashing y protección de contraseñas.
- Cifrado y almacenamiento seguro de datos.
- Uso de extensiones de seguridad de PHP, incluyendo OpenSSL.
- Aplicación de mejores prácticas criptográficas.
Características de Seguridad de PHP y Técnicas de Desarrollo Seguro
- Extensiones de seguridad de PHP y protecciones integradas.
- Uso de Ctype, ext/filter y HTML Purifier.
- Patrones de codificación segura en PHP.
- Evitar errores comunes de programación en PHP.
- Manejo seguro de errores y excepciones.
Endurecimiento del Entorno PHP
- Aseguramiento de las configuraciones de PHP.
- Recomendaciones de seguridad para php.ini.
- Consideraciones de seguridad a nivel de Apache y servidor.
- Gestión de permisos y configuración de aplicaciones.
- Protección de entornos de producción.
Tópicos Avanzados de Vulnerabilidad en PHP
- Problemas de seguridad relacionados con el tiempo y el estado.
- Consideraciones de seguridad de open_basedir.
- Escenarios de ataque de denegación de servicio.
- Vulnerabilidades por colisión de hash.
- Preocupaciones recientes de seguridad en frameworks PHP.
Técnicas de Prueba y Evaluación de Seguridad
- Vista general de pruebas de seguridad de aplicaciones.
- Uso de escáneres de seguridad y herramientas de prueba.
- Conceptos de pruebas de penetración.
- Herramientas proxy, sniffers y técnicas de fuzzing.
- Análisis estático de código fuente.
Taller Práctico de Codificación Segura
- Análisis de aplicaciones PHP vulnerables.
- Aplicación de técnicas de mitigación.
- Pruebas de mejoras de seguridad.
- Revisión de recursos y mejores prácticas de codificación segura.
Requerimientos
Ninguno.
21 Horas
Reseñas (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Curso - Secure coding in PHP
Traducción Automática
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Curso - Secure coding in PHP
Traducción Automática
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Curso - Secure coding in PHP
Traducción Automática