Entrar em Contato

Programa do Curso

Introdução à Segurança de TI e Programação Segura

  • Compreensão dos fundamentos da segurança de aplicações
  • Princípios do desenvolvimento seguro de software
  • Riscos de segurança comuns em aplicações web
  • O papel dos desenvolvedores na prevenção de vulnerabilidades

Fundamentos da Segurança de Aplicações Web

  • Compreensão da superfície de ataque de aplicações web
  • Técnicas de ataque comuns contra aplicações web
  • Princípios de segurança para aplicações baseadas em PHP
  • Práticas do ciclo de desenvolvimento seguro

Vulnerabilidades de Aplicações Web

  • Visão geral das vulnerabilidades web comuns
  • Ataques de injeção e técnicas de prevenção
  • Prevenção de Cross-Site Scripting (XSS)
  • Proteção contra Cross-Site Request Forgery (CSRF)
  • Referências diretas a objetos inseguras e questões de controle de acesso
  • Gestão segura de sessões
  • Considerações de segurança em upload de arquivos

Validação Segura de Entrada e Manipulação de Dados

  • Importância de validar e sanitizar a entrada do usuário
  • Prevenção do processamento de dados maliciosos
  • Uso dos recursos de validação e filtro do PHP
  • Proteção de aplicações contra entradas inesperadas

Segurança no Lado do Cliente

  • Compreensão dos riscos de segurança do JavaScript
  • Manipulação segura de requisições Ajax
  • Considerações de segurança do HTML5
  • Prevenção de vulnerabilidades no lado do cliente
  • Integração de práticas de segurança do lado do cliente e do servidor

Criptografia Prática para Aplicações PHP

  • Fundamentos da criptografia
  • Digestão (Hashing) e proteção de senhas
  • Criptografia e armazenamento seguro de dados
  • Uso das extensões de segurança do PHP, incluindo OpenSSL
  • Aplicação das melhores práticas criptográficas

Recursos de Segurança do PHP e Técnicas de Desenvolvimento Seguro

  • Extensões de segurança do PHP e proteções integradas
  • Uso de Ctype, ext/filter e HTML Purifier
  • Padrões de programação segura em PHP
  • Evitação de erros comuns na programação em PHP
  • Tratamento seguro de erros e exceções

Endurecimento (Hardening) do Ambiente PHP

  • Segurança das configurações do PHP
  • Recomendações de segurança para o php.ini
  • Considerações de segurança no nível do Apache e do servidor
  • Gestão de permissões e configuração da aplicação
  • Proteção de ambientes de produção

Tópicos Avançados de Vulnerabilidade em PHP

  • Questões de segurança relacionadas a tempo e estado
  • Considerações de segurança do open_basedir
  • Cenários de ataques de negação de serviço (DoS)
  • Vulnerabilidades de colisão de hash
  • Preocupações recentes de segurança com frameworks PHP

Técnicas de Teste e Avaliação de Segurança

  • Visão geral dos testes de segurança de aplicações
  • Uso de scanners de segurança e ferramentas de teste
  • Conceitos de teste de intrusão (penetration testing)
  • Ferramentas proxy, sniffers e técnicas de fuzzing
  • Análise estática de código fonte

Workshop Prático de Programação Segura

  • Análise de aplicações PHP vulneráveis
  • Aplicação de técnicas de mitigação
  • Teste das melhorias de segurança
  • Revisão de recursos e melhores práticas de programação segura

Requisitos

Nenhum.

 21 Horas

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas