Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in die IT-Sicherheit und sicheres Programmieren
- Grundlagen der Anwendungssicherheit verstehen
- Prinzipien der sicheren Softwareentwicklung
- Häufige Sicherheitsrisiken in Webanwendungen
- Die Rolle von Entwicklern bei der Vermeidung von Schwachstellen
Grundlagen der Sicherheit von Webanwendungen
- Das Angriffsfläche einer Webanwendung verstehen
- Häufige Angriffstechniken gegen Webanwendungen
- Sicherheitsprinzipien für PHP-basierte Anwendungen
- Praktiken des sicheren Entwicklungslebenszyklus
Schwachstellen in Webanwendungen
- Übersicht häufiger Web-Schwachstellen
- Injektionsangriffe und Präventionstechniken
- Prävention von Cross-Site Scripting (XSS)
- Schutz vor Cross-Site Request Forgery (CSRF)
- Unsichere direkte Objektverweise und Probleme mit Zugriffssteuerung
- Sicheres Session-Management
- Sicherheitsaspekte beim Datei-Upload
Sichere Eingabevalidierung und Datenbehandlung
- Die Bedeutung der Validierung und Bereinigung von Benutzereingaben
- Vermeidung der Verarbeitung böswilliger Daten
- Nutzung der PHP-Funktionen zur Validierung und Filterung
- Schutz von Anwendungen vor unerwarteten Eingaben
Client-seitige Sicherheit
- Verstehen der Sicherheitsrisiken bei JavaScript
- Sicherer Umgang mit Ajax-Anfragen
- Sicherheitsaspekte von HTML5
- Vermeidung clientseitiger Schwachstellen
- Integration clientseitiger und serverseitiger Sicherheitspraktiken
Praktische Kryptografie für PHP-Anwendungen
- Grundlagen der Kryptografie
- Hashing und Passwortschutz
- Verschlüsselung und sichere Datenspeicherung
- Nutzung von PHP-Sicherheitserweiterungen, einschließlich OpenSSL
- Anwendung kryptografischer Best Practices
PHP-Sicherheitsfeatures und Techniken für sicheres Entwickeln
- PHP-Sicherheitserweiterungen und integrierte Schutzmaßnahmen
- Nutzung von Ctype, ext/filter und HTML Purifier
- Sichere Coding-Muster in PHP
- Vermeidung häufiger Programmierfehler in PHP
- Sicherer Umgang mit Fehlern und Ausnahmen
Härtung der PHP-Umgebung
- Sicherung der PHP-Konfigurationseinstellungen
- Security-Empfehlungen für die php.ini
- Sicherheitsaspekte auf Apache- und Serverebene
- Verwaltung von Berechtigungen und Anwendungskonfiguration
- Schutz von Produktionsumgebungen
Fortgeschrittene Themen zu PHP-Schwachstellen
- Sicherheitsprobleme im Zusammenhang mit Zeit und Zustand
- Sicherheitsaspekte von open_basedir
- Szenarien für Denial-of-Service-Angriffe
- Schwachstellen durch Hash-Kollisionen
- Aktuelle Sicherheitsbedenken in PHP-Frameworks
Techniken zur Sicherheitsprüfung und -bewertung
- Übersicht über das Security-Testing von Anwendungen
- Einsatz von Security-Scannern und Testtools
- Konzepte des Penetration Testings
- Proxy-Tools, Sniffers und Fuzzing-Techniken
- Statische Quellcodeanalyse
Praktischer Workshop: Sicheres Programmieren
- Analysiere schwache PHP-Anwendungen
- Wende Abhilfetechniken an
- Teste die Sicherheitsverbesserungen
- Gehe durch Ressourcen und Best Practices für sicheres Programmieren
Voraussetzungen
Keine.
21 Stunden
Erfahrungsberichte (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Kurs - Secure coding in PHP
Maschinelle Übersetzung
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Kurs - Secure coding in PHP
Maschinelle Übersetzung
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Kurs - Secure coding in PHP
Maschinelle Übersetzung