Corso completo

Sviluppare applicazioni web PHP sicure

Questo corso intensivo, ideale per gli sviluppatori di applicazioni PHP, insegna metodi e approcci per sviluppare applicazioni web PHP sicure. Include esercitazioni pratiche basate su applicazioni sviluppate in PHP.

Dettagli

Panoramica del corso

Il corso fornisce agli sviluppatori PHP le conoscenze e le competenze necessarie per sviluppare applicazioni web PHP sicure. La formazione copre un'ampia gamma di argomenti, tra cui l'identificazione e l'analisi delle vulnerabilità comuni specifiche di PHP, l'implementazione di pratiche di secure coding nell'ecosistema PHP e l'adozione di framework e metodologie di sicurezza standard del settore per lo sviluppo web. I partecipanti svolgeranno esercitazioni pratiche basate su applicazioni PHP reali, applicando i concetti appresi in modo pratico e coinvolgente.

Requisiti

  • Conoscenza di base dell'architettura e del funzionamento delle applicazioni web

  • Conoscenza di base di PHP

Contenuti del corso

  • Introduzione all'Application Security: una panoramica dei concetti fondamentali dell'application security e delle best practice per scrivere codice sicuro.

  • Panoramica del Secure Software Development Life Cycle (S-SDLC): comprendere le fasi e le metodologie per integrare la sicurezza nel processo di sviluppo software.

  • Metodologie di assessment (black box vs white box): esplorare i diversi approcci per valutare la sicurezza delle applicazioni, inclusi i metodi di testing black box e white box.

  • Strumenti e risorse: introduzione a vari strumenti, in particolare Burp Suite, e alle risorse disponibili per testare e garantire la sicurezza delle applicazioni web, tra cui framework, librerie e linee guida.

  • Bug Bounty: come funzionano i programmi e come un'azienda può adottarli, insieme ai penetration test, per continuare a far emergere nuove vulnerabilità all'interno di un processo di sviluppo sicuro.


  • Principi di secure coding: esplorare i principi e le tecniche fondamentali per proteggere il codice dalle vulnerabilità più comuni.

  • Information Gathering & Configuration Management - vulnerabilità e difesa: tecniche per raccogliere informazioni sulle applicazioni e gestire in modo sicuro configurazioni ed errori per prevenire le vulnerabilità.

  • Injection - vulnerabilità e difesa: comprendere le vulnerabilità di injection, come SQL injection e Cross-Site Scripting (XSS), e le tecniche per difendersi.


  • Autenticazione - vulnerabilità e difesa: esplorare le vulnerabilità di autenticazione più comuni e le best practice per implementare meccanismi di autenticazione sicuri.

  • Autorizzazione - vulnerabilità e difesa: comprendere le vulnerabilità di autorizzazione e le tecniche per implementare meccanismi di Access Control sicuri.

  • Prevenzione degli attacchi basati sulla logica applicativa: strategie per prevenire gli attacchi che sfruttano i difetti della logica applicativa.

  • Crittografia - vulnerabilità e difesa: panoramica dei principi crittografici e delle best practice per implementare cifratura e hashing sicuri.

  • Sicurezza delle REST API: comprendere gli aspetti di sicurezza delle API RESTful e le best practice per proteggere gli endpoint delle API.


  • Validazione dei dati - vulnerabilità e difesa: tecniche per validare e sanitizzare l'input degli utenti al fine di prevenire le vulnerabilità di sicurezza.

  • Gestione delle sessioni - vulnerabilità e difesa: comprendere le vulnerabilità di sessione, come il Cross-Site Request Forgery (CSRF) e il session fixation, e le strategie per gestire in modo sicuro le sessioni degli utenti nelle applicazioni web.

  • Logging: comprendere l'importanza del logging per rilevare gli incidenti di sicurezza e rispondervi.

  • Client-side - vulnerabilità e difesa: esplorare le vulnerabilità di sicurezza, come le configurazioni errate di CORS e il Clickjacking, e le best practice per proteggere il codice lato client.

  • Denial of Service - vulnerabilità e difesa: comprendere gli attacchi di denial of service applicativi e le tecniche per mitigarne l'impatto.

  • Sicurezza di Laravel: considerazioni di sicurezza specifiche e best practice per il framework PHP Laravel.


Il tuo docente

  • TBD Docente Senior

Corsi correlati
  • new

    Corso completo

    Secure Coding con l'AI

    Difensivo
    ~32 ore
    Online

    Usare gli assistenti di coding AI in sicurezza, con Copilot, Codex, Claude Code e strumenti SAST, per trovare e correggere le vulnerabilità mentre si scrive codice.

    SCOPRI DI PIÙ
  • best-seller

    Corso completo

    Sviluppare applicazioni web Java sicure

    Difensivo
    ~32 ore
    Online

    Secure coding per Java e Spring: previeni le vulnerabilità più comuni con Spring Security e i default sicuri.

    SCOPRI DI PIÙ
  • best-seller

    Corso completo

    Sviluppare applicazioni web .NET sicure

    Difensivo
    ~32 ore
    Online

    Secure coding per ASP.NET Core: individua e correggi le vulnerabilità .NET con le funzionalità di sicurezza native del framework.

    SCOPRI DI PIÙ
  • Corso completo

    Sviluppare applicazioni web sicure

    Difensivo
    ~32 ore
    Online

    Secure coding per il web, indipendente dal linguaggio: le principali classi di vulnerabilità e come difendersi.

    SCOPRI DI PIÙ