문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
IT 보안 및 안전한 코드 소개
- 애플리케이션 보안의 기본 이해
- 안전한 소프트웨어 개발 원칙
- 웹 애플리케이션의 일반적인 보안 위험
- 개발자의 취약점 예방에서 수행하는 역할
웹 애플리케이션 보안 기초
- 웹 애플리케이션 공격 표면 이해하기
- 웹 애플리케이션에 대한 일반적인 공격 기술
- PHP 기반 애플리케이션을 위한 보안 원칙
- 안전한 개발 수명주기 관행
웹 애플리케이션 취약점
- 일반적인 웹 취약점 개요
- 인젝션 공격 및 예방 기술
- XSS(크로스 사이트 스크립팅) 방지
- CSRF(XSRF) 보호
- 비정상적 직접 객체 참조 및 접근 제어 문제
- 안전한 세션 관리
- 파일 업로드 보안 고려 사항
안전한 입력 검증 및 데이터 처리
- 사용자 입력 검증 및 정화의 중요성
- 악의적인 데이터 처리 방지
- PHP 검증 및 필터링 기능 사용법
- 예기치 않은 입력으로부터 애플리케이션 보호
클라이언트 측 보안
- JavaScript 보안 위험 이해
- Ajax 요청의 안전한 처리
- HTML5 보안 고려 사항
- 클라이언트 측 취약점 방지
- 클라이언트 측 및 서버 측 보안 관행 통합
PHP 애플리케이션을 위한 실무 암호화
- 암호화의 기초
- 해싱 및 비밀번호 보호
- 암호화 및 안전한 데이터 저장
- OpenSSL을 포함한 PHP 보안 확장 기능 사용
- 암호화 모범 사례 적용
PHP 보안 기능 및 안전한 개발 기법
- PHP 보안 확장 기능과 내장 보호 장치
- Ctype, ext/filter, HTML Purifier 사용법
- PHP에서의 안전한 코딩 패턴
- 일반적인 PHP 프로그래밍 실수 피하기
- 오류 및 예외의 안전한 처리
PHP 환경 하드닝
- PHP 구성 설정 보안화
- php.ini 보안 권장 사항
- Apache 및 서버 수준의 보안 고려 사항
- 권한 및 애플리케이션 구성 관리
- 프로덕션 환경 보호
고급 PHP 취약점 주제
- 시간 및 상태 관련 보안 문제
- open_basedir 보안 고려 사항
- 서비스 거부(DOS) 공격 시나리오
- 해시 충돌 취약점
- 최근 PHP 프레임워크의 보안 우려사항
보안 테스트 및 평가 기법
- 애플리케이션 보안 테스트 개요
- 보안 스캐너 및 테스트 도구 사용
- 침투 테스트 개념
- 프록시 도구, 스니퍼 및 펌핑 기법
- 정적 소스 코드 분석
실무 안전한 코드 작성 워크숍
- 취약한 PHP 애플리케이션 분석
- 완화 기술 적용
- 보안 개선 사항 테스트
- 안전한 코딩 자원 및 모범 사례 검토
요건
없음.
21 시간
회원 평가 (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
코스 - Secure coding in PHP
기계 번역됨
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
코스 - Secure coding in PHP
기계 번역됨
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
코스 - Secure coding in PHP
기계 번역됨