Programmation PHP sécurisée

 
La sécurisation des sites Internet passe par une programmation rigoureuse de leur partie dynamique qui prend en compte dès la conception des sites, l'existence des failles et met en oeuvre les outils pour les sécuriser.
.  

Formation à la programmation PHP sécurisée
les 21 & 22 Septembre à Paris

 
Objectif de la formation :
 

Il s’agit de former les participants à la programmation sécurisée en PHP. La sécurisation des sites Internet ne s'improvise pas. Elle demande des connaissances informatiques importantes, de l'expérience, de la méthodologie et du professionnalisme. Il faut aussi bien connaître la législation. Après une présentation générale du piratage des sites Internet afin de positionner le sujet dans son contexte, cette formation propose une présentation des principaux protocoles Internet afin de mettre en évidence leurs faiblesses intrinsèques. Puis, on rentrera dans le vif du sujet avec la présentation en détail de chacune des phases les plus connues, la façon dont le pirate les exploite et la programmation nécessaire à mettre en œuvre pour contrer ces attaques. Cette formation se conclura par l’élaboration d’un modèle de menaces conformément aux recommandations de l’OWASP.

   
Programme de la formation :
 
  1. Présentation générale du piratage des sites Web
  2. Présentation des faiblesses des protocoles Internet
  3. Les vulnérabilités associées au Hachage
  4. Méthodologie de détection des vulnérabilités
  5. Analyse des vulnérabilités (présentation, exploitation, protection)
  6. Les scanners de vulnérabilités
  7. Le top 10 des menaces actuelles
  8. Le modèle de menaces
  9. Que faire si on a été hacké ?
Remarques
 

Une trentaine de vulnérabilités sera ainsi passée au crible avec pour chacune une présentation détaillée de la vulnérabilité, une présentation de l’attaque et une présentation des protections à mettre en œuvre.

   
 
 
 
   

Failles de programmation

Voici une liste de failles de programmation les plus courantes aujourd'hui :
.
  • Faille Cookies
  • Faille cgi-bin
  • Faille CRLF
  • Faille CSRF
  • Faille Directory Listing
  • Faille Global Variables
  • Faille Flash
  • Faille Header
  • Faille des Hébergeurs
  • Faille Java
  • Faille Libray Files
  • Faille Mime Type Spoofing
  • Faille Null Byte
  • Faille Protocole HTTP
  • Faille Include
  • Faille Injection SQL
  • Faille Remote File
  • Faille Reverse Directory Transverse
  • Faille robots.txt
  • Faille Session
  • Faille URL rewriting
  • Faille X-Forward
  • Faille XSS
  • Faille Upload
  • Etc ...