Hubungi Kami

Kerangka Materi

Pengenalan Keamanan IT dan Penyusunan Kode yang Aman

  • Memahami dasar-dasar keamanan aplikasi
  • Prinsip pengembangan perangkat lunak yang aman
  • Risiko keamanan umum dalam aplikasi web
  • Peran pengembang dalam mencegah kerentanan

Fondasi Keamanan Aplikasi Web

  • Memahami permukaan serangan aplikasi web
  • Teknik serangan umum terhadap aplikasi web
  • Prinsip keamanan untuk aplikasi berbasis PHP
  • Praktik siklus hidup pengembangan yang aman

Kerentanan Aplikasi Web

  • Ringkasan kerentanan web umum
  • Serangan injeksi dan teknik pencegahan
  • Pencegahan Cross-Site Scripting (XSS)
  • Perlindungan Cross-Site Request Forgery (CSRF)
  • Referensi objek langsung yang tidak aman dan masalah kontrol akses
  • Manajemen sesi yang aman
  • Pertimbangan keamanan unggahan file

Validasi Input dan Penanganan Data yang Aman

  • Pentingnya memvalidasi dan menyaring input pengguna
  • Mencegah pemrosesan data berbahaya
  • Memfaatkan fitur validasi dan filter PHP
  • Melindungi aplikasi dari input yang tidak terduga

Keamanan Sisi Klien

  • Memahami risiko keamanan JavaScript
  • Penanganan permintaan Ajax yang aman
  • Pertimbangan keamanan HTML5
  • Mencegah kerentanan sisi klien
  • Integrasi praktik keamanan sisi klien dan sisi server

Kriptografi Praktis untuk Aplikasi PHP

  • Dasar-dasar kriptografi
  • Hashing dan perlindungan kata sandi
  • Enkripsi dan penyimpanan data yang aman
  • Penggunaan ekstensi keamanan PHP termasuk OpenSSL
  • Penerapan praktik terbaik kriptografi

Fitur Keamanan PHP dan Teknik Pengembangan Aman

  • Ekstensi keamanan PHP dan perlindungan bawaan
  • Penggunaan Ctype, ext/filter, dan HTML Purifier
  • Pola penyusunan kode yang aman dalam PHP
  • Menghindari kesalahan pemrograman PHP yang umum
  • Penanganan error dan exception secara aman

Penguatan Lingkungan PHP

  • Amankan pengaturan konfigurasi PHP
  • Rekomendasi keamanan PHP.ini
  • Pertimbangan keamanan tingkat Apache dan server
  • Manajemen izin dan konfigurasi aplikasi
  • Perlindungan lingkungan produksi

Topik Kerentanan PHP Lanjutan

  • Isu keamanan terkait waktu dan status
  • Pertimbangan keamanan open_basedir
  • Skenario serangan denial-of-service
  • Kerentanan tabrakan hash
  • Kekhawatiran keamanan kerangka kerja PHP terkini

Technik Pengujian dan Penilaian Keamanan

  • Ringkasan pengujian keamanan aplikasi
  • Penggunaan pemindai keamanan dan alat pengujian
  • Konsep pengujian penetrasi
  • Alat proxy, sniffer, dan teknik fuzzing
  • Analisis kode sumber statis

Lokakarya Penyusunan Kode Aman Praktis

  • Analisis aplikasi PHP yang rentan
  • Penerapan teknik mitigasi
  • Uji peningkatan keamanan
  • Tinjauan sumber daya dan praktik terbaik penyusunan kode yang aman

Persyaratan

Tidak ada.

 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (3)

Kursus Mendatang

Kategori Terkait