Kontakt aufnehmen

Schulungsübersicht

Einführung in die IT-Sicherheit und das sichere Coding

  • Grundlagen der Anwendungssicherheit verstehen
  • Prinzipien der sicheren Softwareentwicklung
  • Gemeinsame Sicherheitsrisiken in Webanwendungen
  • Die Rolle von Entwicklern bei der Vermeidung von Schwachstellen

Grundlagen der Webanwendungssicherheit

  • Das Angriffsziel von Webanwendungen verstehen
  • Gängige Angriffstechniken gegen Webanwendungen
  • Sicherheitsprinzipien für PHP-basierte Anwendungen
  • Praktiken im sicheren Entwicklungslebenszyklus

Schwachstellen in Webanwendungen

  • Übersicht über gängige Web-Schwachstellen
  • Injektionsangriffe und Präventionstechniken
  • Verhinderung von Cross-Site Scripting (XSS)
  • Schutz vor Cross-Site Request Forgery (CSRF)
  • Unsichere direkte Objektreferenzen und Zugriffssteuerungsprobleme
  • Sicheres Session-Management
  • Sicherheitsaspekte beim Datei-Upload

Sichere Eingabevalidierung und Datenverarbeitung

  • Wichtigkeit der Validierung und Sanitisierung von Nutzereingaben
  • Verhinderung der Verarbeitung bösartiger Daten
  • Nutzung der Validierungs- und Filterfunktionen von PHP
  • Schutz der Anwendungen vor unerwarteten Eingaben

Client-Side-Sicherheit

  • Sicherheitsrisiken in JavaScript verstehen
  • Sichere Behandlung von Ajax-Anfragen
  • Sicherheitsaspekte von HTML5
  • Verhinderung von Client-Side-Schwachstellen
  • Integration von Client-Side- und Server-Side-Sicherheitspraktiken

Angewandte Kryptografie für PHP-Anwendungen

  • Kryptografie-Grundlagen
  • Hashing und Passwortschutz
  • Verschlüsselung und sichere Datenaufbewahrung
  • Nutzung von PHP-Sicherheitserweiterungen, einschliesslich OpenSSL
  • Anwendung kryptografischer Best Practices

PHP-Sicherheitsfunktionen und Techniken für die sichere Entwicklung

  • PHP-Sicherheitserweiterungen und integrierte Schutzmechanismen
  • Nutzung von Ctype, ext/filter und HTML Purifier
  • Sichere Coding-Muster in PHP
  • Vermeidung gängiger PHP-Programmierfehler
  • Sichere Behandlung von Fehlern und Ausnahmen

Härtung der PHP-Umgebung

  • Sicherung der PHP-Konfigurationseinstellungen
  • Sicherheitsempfehlungen für php.ini
  • Sicherheitsaspekte für Apache und Server-Ebene
  • Verwaltung von Berechtigungen und Anwendungskonfiguration
  • Schutz der Produktionsumgebung

Fortgeschrittene PHP-Schwachstellen-Themen

  • Zeit- und zustandsbezogene Sicherheitsprobleme
  • Sicherheitsaspekte von open_basedir
  • Szenarien für Denial-of-Service-Angriffe
  • Hash-Kollisions-Schwachstellen
  • Neuere Sicherheitsbedenken im PHP-Framework

Techniken zur Sicherheitstestung und -bewertung

  • Überblick über Anwendungssicherheitstests
  • Nutzung von Sicherheits-Scannern und Testtools
  • Begriffe des Penetrationstests
  • Proxy-Tools, Sniffer und Fuzzing-Techniken
  • Statische Quellcode-Analyse

Praktisches Workshop-Training zum sicheren Coding

  • Analyse angreifbarer PHP-Anwendungen
  • Anwendung von Schutztechniken
  • Testen von Sicherheitsverbesserungen
  • Besprechung von Ressourcen und Best Practices für sicheres Coding

Voraussetzungen

Keine.

 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien