الرئيسية / التدريبات / التطوير الآمن للويب: جلسة PHP

التطوير الآمن للويب: جلسة PHP

تتقن أمن تطبيقات الويب باستخدام PHP، من التصميم إلى النشر.

الهدف

PHP هو لغة قوية تسمح بتطوير المواقع الإلكترونية والبوابات الداخلية أو التطبيقات المهنية بسرعة. ستتعلم كيف تتجنب الثغرات الأمنية الرئيسية المتعلقة بتطبيقات الويب، وكذلك تلك الخاصة بالمنصة PHP. ستساعدك هذه الدورة أيضًا على دمج الممارسات الأساسية في دورة تطويرك لتقليل المخاطر وتحسين جودة التطبيق الخاص بك. تغطي هذه الدورة أساسيات تطوير التطبيقات الآمنة باستخدام PHP، من التصميم إلى النشر.

الأهداف المحددة:

  • فهم تحديات أمن تطبيقات الويب
  • معرفة استخدام الأدوات لتطوير آمن

متطلبات مسبقة

  • أساسيات في البرمجة
  • معرفة بلغة PHP

معلومات عامة

  • الرمز : DSWPHP
  • المدة : 3 أيام
  • أوقات العمل : 8:30 - 17:30
  • مكان : فندق 4 نجوم، تونس

الفئة المستهدفة

  • مديرو الأنظمة
  • المطورون

المصادر

  • مواد الدورة التعليمية
  • 40٪ عروض توضيحية
  • 40٪ نظرية
  • 20٪ تمارين عملية

برنامج التدريب

  • اليوم 1
    • مقدمة في الأمن السيبراني
    • سياق الأمان
    • المخاطر المحتملة والآثار
    • عرض لـ PHP
    • التطور التاريخي: من لغة البرمجة إلى يومنا هذا
    • بيئة PHP الإيكولوجية
    • الهجمات الرئيسية
    • تجاوز البرمجة النصية عبر المواقع (XSS)
    • حقن SQL
    • تضمين الملفات
    • ثغرات منطقية
    • شروط المنافسة (Race conditions)
    • حرمان الخدمة (Denial of Service)
    • تنفيذ الشفرة عن بُعد
    • التزييف عبر المواقع (CSRF)
    • إبقاء الجلسة (Session fixation)
  • اليوم 2
    • تحديثات النظام
    • تطبيقات الويب
    • فخاخ PHP
    • استخدام الوثائق
    • الكتلة الضعيفة
    • توليد بيانات عشوائية
    • هجمات زمنية
    • التحويل الآمن
    • أفضل الممارسات الأمنية
    • إدارة الاعتمادات باستخدام Composer
  • اليوم 3
    • الأنماط البرمجية
    • إدارة المعلومات الحساسة
    • تحقق من صحة إدخالات المستخدم
    • إدارة التحويلات
    • إدارة الأخطاء والاستثناءات
    • نشر التطبيق
    • اختبار الوحدة
    • التكامل المستمر
    • نظام النشر
    • تحليل الكود الثابت

لا تتردد في الاتصال بخبرائنا للحصول على أي معلومات إضافية أو دراسة أو حساب مجاني لخدمة التدقيق.

أمن المعلومات ضروري لأي مؤسسة تحتاج إلى حماية وتحسين أصولها المعلوماتية.

اتصل بنا