Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in IT-Sicherheit und sicheres Programmieren
- Verständnis der Grundlagen der Anwendungssicherheit
- Prinzipien der sicheren Softwareentwicklung
- Häufige Sicherheitsrisiken in Webanwendungen
- Die Rolle von Entwicklern bei der Verhinderung von Schwachstellen
Grundlagen der Sicherheit von Webanwendungen
- Verständnis der Angriffsfläche von Webanwendungen
- Häufige Angriffstechniken gegen Webanwendungen
- Sicherheitsprinzipien für PHP-basierte Anwendungen
- Praktiken des sicheren Softwareentwicklungslebenszyklus
Schwachstellen in Webanwendungen
- Übersicht über häufige Web-Schwachstellen
- Injektionsangriffe und Präventionstechniken
- Prävention von Cross-Site Scripting (XSS)
- Schutz vor Cross-Site Request Forgery (CSRF)
- Unsichere direkte Objektreferenzen und Probleme mit der Zugriffskontrolle
- Sicheres Session-Management
- Sicherheitsaspekte beim Datei-Upload
Sichere Eingabevalidierung und Datenverarbeitung
- Die Bedeutung der Validierung und Bereinigung von Benutzereingaben
- Vor der Verarbeitung schädlicher Daten schützen
- Nutzung der PHP-Funktionen zur Validierung und Filterung
- Anwendungen vor unerwarteten Eingaben schützen
Client-seitige Sicherheit
- Verständnis der Sicherheitsrisiken von JavaScript
- Sichere Verarbeitung von Ajax-Anfragen
- Sicherheitsaspekte von HTML5
- Vor Schwachstellen auf Client-Seite schützen
- Integration von client- und serverseitigen Sicherheitspraktiken
Praktische Kryptographie für PHP-Anwendungen
- Grundlagen der Kryptographie
- Hashing und Passwortschutz
- Verschlüsselung und sichere Datenspeicherung
- Nutzung von PHP-Sicherheitserweiterungen, einschließlich OpenSSL
- Anwendung bewährter Verfahren für Kryptographie
Sicherheitsfeatures von PHP und Techniken des sicheren Programmierens
- PHP-Sicherheitserweiterungen und integrierte Schutzmechanismen
- Nutzung von Ctype, ext/filter und HTML Purifier
- Sichere Programmiermuster in PHP
- Häufige Fehler bei der PHP-Programmierung vermeiden
- Fehler und Ausnahmen sicher handhaben
Hardening der PHP-Umgebung
- Sichere Konfigurationseinstellungen für PHP
- Sicherheitsempfehlungen für php.ini
- Sicherheitsaspekte auf Apache- und Serverebene
- Verwaltung von Berechtigungen und Anwendungskonfiguration
- Schutz von Produktionsumgebungen
Fortgeschrittene Themen zu PHP-Schwachstellen
- Sicherheitsprobleme im Zusammenhang mit Zeit und Zustand
- Sicherheitsaspekte von open_basedir
- Denial-of-Service-Angriffsszenarien
- Schwachstellen durch Hash-Kollisionen
- Aktuelle Sicherheitsbedenken im PHP-Framework
Techniken für Sicherheitstests und Bewertungen
- Übersicht über Anwendungssicherheitstests
- Einsatz von Security-Scannern und Testtools
- Konzepte des Penetrationstestings
- Proxy-Tools, Sniffer und Fuzzing-Techniken
- Statische Quellcodeanalyse
Praktischer Workshop zu sicherem Programmieren
- Analyse von PHP-Anwendungen mit Schwachstellen
- Anwendung von Abhilfemaßnahmen
- Testen der Sicherheitsverbesserungen
- Durchsicht über Ressourcen und bewährte Verfahren im sicheren Programmieren
Voraussetzungen
Keine.
21 Stunden
Erfahrungsberichte (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Kurs - Secure coding in PHP
Maschinelle Übersetzung
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Kurs - Secure coding in PHP
Maschinelle Übersetzung
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Kurs - Secure coding in PHP
Maschinelle Übersetzung