Nos dias 27, 28 e 29 Novembro estarei na
Php Conference Brasil 2009 apresentando uma palestra sobre PHPIDS, confira os detalhes da apresentação.
Trilha: Segurança
Título: Protegendo aplicação php com PHPIDS
Nível: Avançado
Resumo: Trate ataques SQLi, XSS, dentre outros que compõem ranking de vulnerabilidades como o Top 10 da OWASP (Open Web Application Security Project) em aplicações web desenvolvidas em php usando o PHPIDS.
Descrição: Além de processos e técnicas para desenvolver código seguro é necessário investir em soluções de respostas a ataques. Estas respostas geralmente são realizadas e suportadas por soluções de WAF (Web Application Firewall). O PHPIDS é um Intrusion Detection System e irá identificar e evitar os principais ataques, pode ser integrado a solução como HTML Purifier e Mencached.
Pré-Requisitos: Conhecimentos de php e noções básicas de segurança em aplicações web.
Referências:http://php-ids.org/
http://htmlpurifier.org/
http://www.danga.com/memcached/