Školení Bezpečnost PHP aplikací Otevřený termín, Plzeň
Bezpečnost webových aplikací Michala zajímá a baví ho ji zkoumat. Je to citlivé téma a občas ho tato zábava dostává do problémů. O bezpečnosti PHP aplikací často píše články a přednáší. Rád se s vámi podělí o svoje zkušenosti a naučí vás, jak webové aplikace zabezpečit a jak je na bezpečnost testovat. Dříve toto školení vedl Jakub Vrána.
Termín: | Otevřený termín | Počet účastníků: | 5 - 12 |
---|---|---|---|
Místo konání: | Plzeň | Rozsah: | 10:00 - 18:00 |
- Cena:
- 3.990 Kč bez DPH
Pro koho je kurz určen
Školení je určeno jak pro stávající tvůrce webových aplikací, tak pro uchazeče o pozici vývojáře PHP, kterým dá konkurenční výhodu.
Požadavky na účastníky
Stačí vám základní znalost HTML, JavaScriptu, PHP a SQL.
Materiály
Účastníci dostanou tištěnou prezentaci a certifikát. Dostatek prostoru bude věnován na dotazy. Po skončení školení zasílám komentovanou prezentaci e-mailem i s příklady použitými na školení.
Reference na školení
Radek Zemánek — Red-peppers
Obsah školení
Popis, rizika a obrana proti útokům, které jsou vedeny proti webovým aplikacím:
- Full Path Disclosure
- Cross-Site Scripting (XSS)
- SQL Injection
- Podstrčení proměnných
- Vkládání souborů
- Cross-Site Request Forgery (CSRF), Clickjacking
- Session Hijacking, Session Fixation
Další probíraná témata:
- Ukládání citlivých informací (hesla, kreditní karty)
- Neautorizovaný přístup k datům
- Využití HTTPS
- Zneužití formulářů pro odesílání nevyžádané pošty
- Konfigurace serveru
Lektor Michal Špaček vývojář
Michal umí vyvíjet webové aplikace a zajímá ho jejich bezpečnost. Nebojí se o tom mluvit veřejně, hledá hranice tak, že je posouvá. Jeho cílem je naučit webové vývojáře stavět bezpečnější a výkonnější weby a aplikace. Pracoval ve Skype na platebních systémech, které využívaly miliony uživatelů k utrácení svých milionů.
Hodnotil weby v soutěži WebTop100 a jeden z hodnocených webů během své přednášky vypnul, aby demonstroval fatální úroveň zabezpečení firemních webů a aplikací. O vývoji webových aplikací, jejich bezpečnosti a výkonnosti přednáší a občas něco napíše.