PHP講座 セキュリティ編 ~ セキュアなPHPプログラミングを実現

アシアル株式会社 2010年05月11日

開催場所: 東京

開催日:  2010年7月1日~7月2日

申込締切日: 2010年7月2日

【カリキュラム(勉強内容)一覧】


第1回 7月1日(木) 16:00~18:30 セキュリティの概要
Webアプリケーションのセキュリティ問題と対策の指針(攻撃への手口を把握、php.iniの設定、入力のフィルタリング、セッション、ユーザー権限、パラメータに関する対策、クッキー管理など)


第2回 7月2日(金) 16:00~18:30 詳細な脆弱性とその対策
開発において、気を配らなければいけない部分と詳細な対策(SQLインジェクション、セッション・ハイジャック、クロスサイトリクエストフォージェリ、XSSへの対策など)


【セキュアなPHPプログラミングを実現】


PHPは他言語と比べても、決してセキュリティに弱い言語ではありません。しかし、それでもセキュリティ問題が生まれるのは、PHPはしっかりとしたスクリプトでなくてもアプリケーションが動作してしまい、ずさんな構造のサイトが多く出てきているからです。このような問題が脆弱性など、セキュリティ問題に直結します。


世界中の人々に対して公開するWebシステムは、動作するだけでは不十分であり、セキュアなプログラミングが求められます。一度でもセキュリティ問題が起こってしまうと、顧客との信頼関係が、脆くも崩れ去ります。そのようなリスクを極力軽減するために、実務でWebシステムを構築する為のセキュリティへの考え方や、セキュアな構造、コーディング手法などを学びます。



【カリキュラム(勉強内容)】


セキュリティ編では、先ずWebアプリケーションのセキュリティ問題で、実際どのようなことが問題となるかの確認から授業がスタートします。問題点を確認したら、次は「攻撃の手口」を知る、最後に「対処法(対策)」というフローを組んでいます。セキュリティ対策とは、「事前に攻撃の手口を知る→事前に対処する」の繰り返しで、対処をより素早く、高いレベルで、定期的に行えるかが、重要なのです。


アシアルのPHP講座セキュリティ編は、セキュリティに対する心構えから、攻撃手法の知り方、対処法までを網羅していることはもちろん、セキュリティ問題に対して、臨機応変に対応できるよう、セキュリティに関するノウハウを学んでいきます。

関連情報へのリンク »

アシアル株式会社の関連情報

アシアル株式会社

アシアル株式会社の記事一覧へ

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]