Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in die IT-Sicherheit und das sichere Coding
- Grundlagen der Anwendungssicherheit verstehen
- Prinzipien der sicheren Softwareentwicklung
- Gemeinsame Sicherheitsrisiken in Webanwendungen
- Die Rolle von Entwicklern bei der Vermeidung von Schwachstellen
Grundlagen der Webanwendungssicherheit
- Das Angriffsziel von Webanwendungen verstehen
- Gängige Angriffstechniken gegen Webanwendungen
- Sicherheitsprinzipien für PHP-basierte Anwendungen
- Praktiken im sicheren Entwicklungslebenszyklus
Schwachstellen in Webanwendungen
- Übersicht über gängige Web-Schwachstellen
- Injektionsangriffe und Präventionstechniken
- Verhinderung von Cross-Site Scripting (XSS)
- Schutz vor Cross-Site Request Forgery (CSRF)
- Unsichere direkte Objektreferenzen und Zugriffssteuerungsprobleme
- Sicheres Session-Management
- Sicherheitsaspekte beim Datei-Upload
Sichere Eingabevalidierung und Datenverarbeitung
- Wichtigkeit der Validierung und Sanitisierung von Nutzereingaben
- Verhinderung der Verarbeitung bösartiger Daten
- Nutzung der Validierungs- und Filterfunktionen von PHP
- Schutz der Anwendungen vor unerwarteten Eingaben
Client-Side-Sicherheit
- Sicherheitsrisiken in JavaScript verstehen
- Sichere Behandlung von Ajax-Anfragen
- Sicherheitsaspekte von HTML5
- Verhinderung von Client-Side-Schwachstellen
- Integration von Client-Side- und Server-Side-Sicherheitspraktiken
Angewandte Kryptografie für PHP-Anwendungen
- Kryptografie-Grundlagen
- Hashing und Passwortschutz
- Verschlüsselung und sichere Datenaufbewahrung
- Nutzung von PHP-Sicherheitserweiterungen, einschliesslich OpenSSL
- Anwendung kryptografischer Best Practices
PHP-Sicherheitsfunktionen und Techniken für die sichere Entwicklung
- PHP-Sicherheitserweiterungen und integrierte Schutzmechanismen
- Nutzung von Ctype, ext/filter und HTML Purifier
- Sichere Coding-Muster in PHP
- Vermeidung gängiger PHP-Programmierfehler
- Sichere Behandlung von Fehlern und Ausnahmen
Härtung der PHP-Umgebung
- Sicherung der PHP-Konfigurationseinstellungen
- Sicherheitsempfehlungen für php.ini
- Sicherheitsaspekte für Apache und Server-Ebene
- Verwaltung von Berechtigungen und Anwendungskonfiguration
- Schutz der Produktionsumgebung
Fortgeschrittene PHP-Schwachstellen-Themen
- Zeit- und zustandsbezogene Sicherheitsprobleme
- Sicherheitsaspekte von open_basedir
- Szenarien für Denial-of-Service-Angriffe
- Hash-Kollisions-Schwachstellen
- Neuere Sicherheitsbedenken im PHP-Framework
Techniken zur Sicherheitstestung und -bewertung
- Überblick über Anwendungssicherheitstests
- Nutzung von Sicherheits-Scannern und Testtools
- Begriffe des Penetrationstests
- Proxy-Tools, Sniffer und Fuzzing-Techniken
- Statische Quellcode-Analyse
Praktisches Workshop-Training zum sicheren Coding
- Analyse angreifbarer PHP-Anwendungen
- Anwendung von Schutztechniken
- Testen von Sicherheitsverbesserungen
- Besprechung von Ressourcen und Best Practices für sicheres Coding
Voraussetzungen
Keine.
21 Stunden
Erfahrungsberichte (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Kurs - Secure coding in PHP
Maschinelle Übersetzung
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Kurs - Secure coding in PHP
Maschinelle Übersetzung
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Kurs - Secure coding in PHP
Maschinelle Übersetzung