Entrar em Contato
 Duração 21 horas

Programa do Curso

Introdução à Segurança da TI e Programação Segura

  • Compreensão dos fundamentos da segurança de aplicações
  • Princípios do desenvolvimento de software seguro
  • Riscos de segurança comuns em aplicações web
  • O papel dos desenvolvedores na prevenção de vulnerabilidades

Fundamentos da Segurança de Aplicações Web

  • Compreensão da superfície de ataque de aplicações web
  • Técnicas de ataque comuns contra aplicações web
  • Princípios de segurança para aplicações baseadas em PHP
  • Práticas de ciclo de vida de desenvolvimento seguro

Vulnerabilidades de Aplicações Web

  • Visão geral das vulnerabilidades web comuns
  • Ataques de injeção e técnicas de prevenção
  • Prevenção de Cross-Site Scripting (XSS)
  • Proteção contra Cross-Site Request Forgery (CSRF)
  • Referências diretas inseguras a objetos e problemas de controle de acesso
  • Gerenciamento seguro de sessões
  • Considerações de segurança para upload de arquivos

Validação Segura de Entrada e Tratamento de Dados

  • Importância da validação e sanitização da entrada do usuário
  • Prevenção do processamento de dados maliciosos
  • Uso dos recursos de validação e filtragem do PHP
  • Proteção de aplicações contra entradas inesperadas

Segurança no Lado do Cliente

  • Compreensão dos riscos de segurança do JavaScript
  • Tratamento seguro de solicitações Ajax
  • Considerações de segurança do HTML5
  • Prevenção de vulnerabilidades no lado do cliente
  • Integração das práticas de segurança do lado do cliente e do servidor

Criptografia Prática para Aplicações PHP

  • Fundamentos da criptografia
  • Hashing e proteção de senhas
  • Criptografia e armazenamento seguro de dados
  • Uso das extensões de segurança do PHP, incluindo OpenSSL
  • Aplicação das melhores práticas de criptografia

Recursos de Segurança do PHP e Técnicas de Desenvolvimento Seguro

  • Extensões de segurança do PHP e proteções integradas
  • Uso de Ctype, ext/filter e HTML Purifier
  • Padrões de codificação segura em PHP
  • Evitar erros comuns de programação em PHP
  • Tratamento seguro de erros e exceções

Hardening do Ambiente PHP

  • Segurança das configurações do PHP
  • Recomendações de segurança do PHP.ini
  • Considerações de segurança no nível do Apache e do servidor
  • Gerenciamento de permissões e configuração de aplicações
  • Proteção de ambientes de produção

Temas Avançados de Vulnerabilidades do PHP

  • Questões de segurança relacionadas a tempo e estado
  • Considerações de segurança do Open_basedir
  • Cenários de ataques de negação de serviço
  • Vulnerabilidades de colisão de hashes
  • Preocupações recentes de segurança do framework PHP

Técnicas de Teste e Avaliação de Segurança

  • Visão geral do teste de segurança de aplicações
  • Uso de scanners de segurança e ferramentas de teste
  • Conceitos de teste de penetração
  • Ferramentas proxy, sniffers e técnicas de fuzzing
  • Análise estática de código-fonte

Oficina Prática de Programação Segura

  • Análise de aplicações PHP vulneráveis
  • Aplicação de técnicas de mitigação
  • Teste de melhorias de segurança
  • Revisão de recursos e melhores práticas de programação segura

Requisitos

Nenhum.

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas