Formation en Cybersécurité: Sécurité des applications PHP (3-031) - Ascent Formation
Retour aux formations
Cybersécurité

Sécurité des applications PHP (3-031)

3 jour(s)18h

Description

Objectif de la formation : Acquérir les compétences nécessaires pour sécuriser efficacement les applications PHP et les serveurs Web associés, tout en intégrant des pratiques de sécurité de manière proactive durant le cycle de développement.

Objectifs pédagogiques

  • Comprendre les principes fondamentaux de la sécurité des applications PHP.
  • Appliquer les bonnes pratiques pour sécuriser les applications PHP, en particulier contre les vulnérabilités courantes.
  • Mettre en œuvre des techniques de sécurisation des serveurs Web hébergeant des applications PHP.
  • Identifier et résoudre les risques liés à l'exécution et à l'intégration d'applications PHP dans un environnement Web sécurisé.

Public concerné

Développeurs PHP, responsables de la sécurité des applications, administrateurs systèmes, chefs de projet.

Prérequis

Bonne connaissance de la programmation PHP.
Connaissance de base de la sécurité des applications et des concepts fondamentaux des serveurs Web.

Déroulé du programme

1

Introduction à la sécurité des applications PHP (3h)

3h
  • Présentation des vulnérabilités courantes dans les applications PHP (Injection SQL, XSS, CSRF, etc.).
  • Risques spécifiques aux applications Web et à PHP.
  • Travaux pratiques : Analyse d'une application PHP vulnérable et identification des failles de sécurité.
2

Gestion des entrées et validation des données (3h)

3h
  • Techniques de validation des entrées : filtrage, évasion, et validation côté serveur.
  • Prévention des injections SQL et XSS.
  • Travaux pratiques : Mise en place de mécanismes de validation et de filtrage des données utilisateur.
3

Sécurisation des serveurs Web PHP (3h)

3h
  • Meilleures pratiques pour configurer le serveur Web (Apache/Nginx) pour héberger des applications PHP sécurisées.
  • Gestion des permissions et des configurations de sécurité.
  • Travaux pratiques : Sécurisation d’un serveur Web pour une application PHP.
4

Gestion des sessions et des cookies sécurisés (3h)

3h
  • Implémentation de sessions sécurisées et gestion des cookies.
  • Protection contre les attaques de session telles que le vol de session, les détournements et les attaques CSRF.
  • Travaux pratiques : Mise en place d’une gestion sécurisée des sessions dans une application PHP.
5

Cryptographie et stockage sécurisé des données (3h)

3h
  • Utilisation de PHP pour chiffrer et hacher les données sensibles (mot de passe, informations personnelles, etc.).
  • Introduction à PHP Encryption Library, bcrypt et autres outils de chiffrement.
  • Travaux pratiques : Mise en œuvre de la gestion sécurisée des mots de passe et du chiffrement des données utilisateur.
6

Authentification et gestion des accès (3h)

3h
  • Mise en œuvre de l’authentification sécurisée avec PHP (sessions sécurisées, gestion des droits d'accès).
  • Sécurisation de l'accès aux ressources et API avec OAuth, JWT, etc.
  • Travaux pratiques : Implémentation de l’authentification sécurisée et des droits d’accès dans une application PHP.

Informations

Durée

3 jour(s)

18h

Tarif

2200 € HT

HT

Prochaines sessions