Kontakt aufnehmen

Schulungsübersicht

Einführung in IT-Sicherheit und sicheres Programmieren

  • Verständnis der Grundlagen der Anwendungssicherheit
  • Prinzipien der sicheren Softwareentwicklung
  • Häufige Sicherheitsrisiken in Webanwendungen
  • Die Rolle von Entwicklern bei der Verhinderung von Schwachstellen

Grundlagen der Sicherheit von Webanwendungen

  • Verständnis der Angriffsfläche von Webanwendungen
  • Häufige Angriffstechniken gegen Webanwendungen
  • Sicherheitsprinzipien für PHP-basierte Anwendungen
  • Praktiken des sicheren Softwareentwicklungslebenszyklus

Schwachstellen in Webanwendungen

  • Übersicht über häufige Web-Schwachstellen
  • Injektionsangriffe und Präventionstechniken
  • Prävention von Cross-Site Scripting (XSS)
  • Schutz vor Cross-Site Request Forgery (CSRF)
  • Unsichere direkte Objektreferenzen und Probleme mit der Zugriffskontrolle
  • Sicheres Session-Management
  • Sicherheitsaspekte beim Datei-Upload

Sichere Eingabevalidierung und Datenverarbeitung

  • Die Bedeutung der Validierung und Bereinigung von Benutzereingaben
  • Vor der Verarbeitung schädlicher Daten schützen
  • Nutzung der PHP-Funktionen zur Validierung und Filterung
  • Anwendungen vor unerwarteten Eingaben schützen

Client-seitige Sicherheit

  • Verständnis der Sicherheitsrisiken von JavaScript
  • Sichere Verarbeitung von Ajax-Anfragen
  • Sicherheitsaspekte von HTML5
  • Vor Schwachstellen auf Client-Seite schützen
  • Integration von client- und serverseitigen Sicherheitspraktiken

Praktische Kryptographie für PHP-Anwendungen

  • Grundlagen der Kryptographie
  • Hashing und Passwortschutz
  • Verschlüsselung und sichere Datenspeicherung
  • Nutzung von PHP-Sicherheitserweiterungen, einschließlich OpenSSL
  • Anwendung bewährter Verfahren für Kryptographie

Sicherheitsfeatures von PHP und Techniken des sicheren Programmierens

  • PHP-Sicherheitserweiterungen und integrierte Schutzmechanismen
  • Nutzung von Ctype, ext/filter und HTML Purifier
  • Sichere Programmiermuster in PHP
  • Häufige Fehler bei der PHP-Programmierung vermeiden
  • Fehler und Ausnahmen sicher handhaben

Hardening der PHP-Umgebung

  • Sichere Konfigurationseinstellungen für PHP
  • Sicherheitsempfehlungen für php.ini
  • Sicherheitsaspekte auf Apache- und Serverebene
  • Verwaltung von Berechtigungen und Anwendungskonfiguration
  • Schutz von Produktionsumgebungen

Fortgeschrittene Themen zu PHP-Schwachstellen

  • Sicherheitsprobleme im Zusammenhang mit Zeit und Zustand
  • Sicherheitsaspekte von open_basedir
  • Denial-of-Service-Angriffsszenarien
  • Schwachstellen durch Hash-Kollisionen
  • Aktuelle Sicherheitsbedenken im PHP-Framework

Techniken für Sicherheitstests und Bewertungen

  • Übersicht über Anwendungssicherheitstests
  • Einsatz von Security-Scannern und Testtools
  • Konzepte des Penetrationstestings
  • Proxy-Tools, Sniffer und Fuzzing-Techniken
  • Statische Quellcodeanalyse

Praktischer Workshop zu sicherem Programmieren

  • Analyse von PHP-Anwendungen mit Schwachstellen
  • Anwendung von Abhilfemaßnahmen
  • Testen der Sicherheitsverbesserungen
  • Durchsicht über Ressourcen und bewährte Verfahren im sicheren Programmieren

Voraussetzungen

Keine.

 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien