Программа курсаМы предлагаем также и другие курсы по веб направлениям:
Курс SEO продвижения сайтов
Курс "Web программирование"
Курс "Объектно-ориентированное программирование на языке PHP"
Описание семинара: многие современные Web-сайты потенциально уязвимы для хакарских атак, и если ваш сайт еще до сих не был взломан, то не следует рассчитывать на его 100% неуязвимость. Особенно это важно помнить на этапе разработки сайтов. Бо́льшая часть уязвимостей возникает из-за оплошности или невнимательности разработчиков. Именно разработчикам сайтов и адресован этот семинар. На семинаре рассматриваются основные подходы в обеспечении безопасности сайтов и способы обеспечения этой безопасности. Семинар требует предварительно подготовки – знания языка PHP и настройки Web-сервера Apache.
Тема № 1. Основные принципы построения безопасных сайтов. Понятие безопасности приложений и классификация опасностей в курсе Web – 1 час
Важность безопасности в Веб-приложениях . Классификация опасностей. Обзор технологий, используемых для обеспечения безопасности Криптографические алгоритмы. Безопасная аутентификация и авторизация. Ограничение доступа к критически важным объектам.
Тема № 2. Безопасная аутентификация и авторизация в курсе Web – 1 часа
Способы аутентификации и авторизации на сайтах. Опасные и безопасные методы аутентификации пользователей. Способы передачи и хранения аутентификации учетных данных. Рекомендации по использованию аутентификации на сайте.
Тема № 3. Угрозы безопасности сайта в курсе Web – 2 часа
Атаки связанные с подменой информации. Уязвимые места в атаках. Способы и правила контроля входных данных. Рекомендации по контролю входных данных. Атаки связанные с модификацией критически важных данных. SQL инъекция. Инъекция исполняемого кода. Использование «черных ходов». Рекомендации по уходу от атак, связанных с модификацией данных.
Тема № 4. Раскрытие критически важной информации в курсе Web – 2 часа
Утечки информации и раскрытие критически важных данных. Надежное хранение данных. Важность человеческого фактора. Рекомендации по уходу от атак, связанных с раскрытием информации.
Тема № 5. Повышение привилегий и общая отказоустойчивость системы в курсе Web – 2 часа
Опасность повышения привилегий в системе. Принцип минимальных привилегий. Рекомендации по уходу от атак, связанных повышением привилегий. Атаки типа «отказ в обслуживании». Рекомендации по уходу от атак типа «Отказ в обслуживании». Общие выводы по курсу.
Предварительная подготовка
знание основ HTML, PHP и SQL
Цель курса Оптимизация и раскрутка сайтов
научить слушателей грамотно создавать безопасные сайты.
Автор и преподаватель курса:
Грицай Ихтиандр Алексеевич - ведущий преподаватель и web-специалист учебного центра Успех. Опыт преподавательской работы более 19 лет. Преподавание на курсах ведется исходя из требований современного рынка и основывается на реально работающих практических приемах и примерах. В курсе применяются новейшие технологии преподавания.