PHP講座 セキュリティ編 ~ セキュアなPHPプログラミングを実現

アシアル株式会社

2010-05-11

開催場所: 東京

開催日:  2010-07-01~2010-07-02

申込締切日: 2010-7-2

【カリキュラム(勉強内容)一覧】


第1回 7月1日(木) 16:00~18:30 セキュリティの概要
Webアプリケーションのセキュリティ問題と対策の指針(攻撃への手口を把握、php.iniの設定、入力のフィルタリング、セッション、ユーザー権限、パラメータに関する対策、クッキー管理など)


第2回 7月2日(金) 16:00~18:30 詳細な脆弱性とその対策
開発において、気を配らなければいけない部分と詳細な対策(SQLインジェクション、セッション・ハイジャック、クロスサイトリクエストフォージェリ、XSSへの対策など)


【セキュアなPHPプログラミングを実現】


PHPは他言語と比べても、決してセキュリティに弱い言語ではありません。しかし、それでもセキュリティ問題が生まれるのは、PHPはしっかりとしたスクリプトでなくてもアプリケーションが動作してしまい、ずさんな構造のサイトが多く出てきているからです。このような問題が脆弱性など、セキュリティ問題に直結します。


世界中の人々に対して公開するWebシステムは、動作するだけでは不十分であり、セキュアなプログラミングが求められます。一度でもセキュリティ問題が起こってしまうと、顧客との信頼関係が、脆くも崩れ去ります。そのようなリスクを極力軽減するために、実務でWebシステムを構築する為のセキュリティへの考え方や、セキュアな構造、コーディング手法などを学びます。



【カリキュラム(勉強内容)】


セキュリティ編では、先ずWebアプリケーションのセキュリティ問題で、実際どのようなことが問題となるかの確認から授業がスタートします。問題点を確認したら、次は「攻撃の手口」を知る、最後に「対処法(対策)」というフローを組んでいます。セキュリティ対策とは、「事前に攻撃の手口を知る→事前に対処する」の繰り返しで、対処をより素早く、高いレベルで、定期的に行えるかが、重要なのです。


アシアルのPHP講座セキュリティ編は、セキュリティに対する心構えから、攻撃手法の知り方、対処法までを網羅していることはもちろん、セキュリティ問題に対して、臨機応変に対応できるよう、セキュリティに関するノウハウを学んでいきます。

アシアル株式会社の関連情報

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]