Liên hệ với chúng tôi

Đề cương khóa học

Giới thiệu về An ninh Công nghệ Thông tin và Lập trình An toàn

  • Hiểu các nguyên tắc cơ bản về bảo mật ứng dụng
  • Các nguyên tắc phát triển phần mềm an toàn
  • Các rủi ro bảo mật phổ biến trong ứng dụng web
  • Vai trò của lập trình viên trong việc phòng ngừa lỗ hổng

Nền tảng Bảo mật Ứng dụng Web

  • Hiểu bề mặt tấn công của ứng dụng web
  • Các kỹ thuật tấn công phổ biến vào ứng dụng web
  • Các nguyên tắc bảo mật cho ứng dụng dựa trên PHP
  • Các thực hành trong vòng đời phát triển an toàn

Các Lỗ hổng Ứng dụng Web

  • Tổng quan về các lỗ hổng web phổ biến
  • Các cuộc tấn công tiêm mã và kỹ thuật phòng ngừa
  • Phòng chống Cross-Site Scripting (XSS)
  • Bảo vệ Cross-Site Request Forgery (CSRF)
  • Tham chiếu đối tượng trực tiếp không an toàn và các vấn đề về kiểm soát truy cập
  • Quản lý phiên an toàn
  • Các cân nhắc về bảo mật khi tải tệp

Kiểm tra Đầu vào và Xử lý Dữ liệu An toàn

  • Quan trọng của việc kiểm tra và làm sạch đầu vào của người dùng
  • Phòng ngừa xử lý dữ liệu độc hại
  • Sử dụng các tính năng kiểm tra và lọc của PHP
  • Bảo vệ ứng dụng khỏi đầu vào bất ngờ

Bảo mật Phía Khách hàng

  • Hiểu các rủi ro bảo mật của JavaScript
  • Xử lý an toàn các yêu cầu Ajax
  • Các cân nhắc về bảo mật HTML5
  • Phòng ngừa các lỗ hổng phía khách hàng
  • Tích hợp các thực hành bảo mật phía khách hàng và phía máy chủ

Mật mã học Thực tế cho Ứng dụng PHP

  • Nền tảng mật mã học
  • Băm (Hashing) và bảo vệ mật khẩu
  • Mã hóa và lưu trữ dữ liệu an toàn
  • Sử dụng các phần mở rộng bảo mật của PHP bao gồm OpenSSL
  • Áp dụng các thực hành tốt nhất về mật mã

Các Tính năng Bảo mật của PHP và Kỹ thuật Phát triển An toàn

  • Các phần mở rộng bảo mật và cơ chế bảo vệ tích hợp sẵn của PHP
  • Sử dụng Ctype, ext/filter và HTML Purifier
  • Các mẫu lập trình an toàn trong PHP
  • Tránh các sai lầm lập trình phổ biến trong PHP
  • Xử lý lỗi và ngoại lệ một cách an toàn

Củng cố Môi trường PHP

  • Thiết lập an toàn cho các cài đặt cấu hình PHP
  • Khuyến nghị bảo mật cho PHP.ini
  • Các cân nhắc về bảo mật ở cấp độ Apache và máy chủ
  • Quản lý quyền hạn và cấu hình ứng dụng
  • Bảo vệ môi trường sản xuất

Các Chủ đề Lỗ hổng PHP Nâng cao

  • Các vấn đề bảo mật liên quan đến thời gian và trạng thái
  • Các cân nhắc về bảo mật open_basedir
  • Các kịch bản tấn công từ chối dịch vụ
  • Các lỗ hổng va chạm bảng băm
  • Các mối quan tâm về bảo mật framework PHP gần đây

Kỹ thuật Kiểm tra và Đánh giá Bảo mật

  • Tổng quan về kiểm tra bảo mật ứng dụng
  • Sử dụng máy quét và các công cụ kiểm tra bảo mật
  • Khái niệm về kiểm thử xâm nhập
  • Các công cụ proxy, công cụ ngửi gói tin (sniffers) và kỹ thuật fuzzing
  • Phân tích mã nguồn tĩnh

Thực hành Lập trình An toàn

  • Phân tích các ứng dụng PHP có lỗ hổng
  • Áp dụng các kỹ thuật giảm thiểu
  • Thử nghiệm các cải thiện bảo mật
  • Rà soát các nguồn tài nguyên và thực hành tốt nhất về lập trình an toàn

Yêu cầu

Không có điều kiện tiên quyết.

 21 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (3)

Các khóa học sắp tới

Các danh mục liên quan