Kontakt aufnehmen

Schulungsübersicht

Einführung in die IT-Sicherheit und sicheres Programmieren

  • Grundlagen der Anwendungssicherheit verstehen
  • Prinzipien der sicheren Softwareentwicklung
  • Häufige Sicherheitsrisiken in Webanwendungen
  • Die Rolle von Entwicklern bei der Vermeidung von Schwachstellen

Grundlagen der Sicherheit von Webanwendungen

  • Das Angriffsfläche einer Webanwendung verstehen
  • Häufige Angriffstechniken gegen Webanwendungen
  • Sicherheitsprinzipien für PHP-basierte Anwendungen
  • Praktiken des sicheren Entwicklungslebenszyklus

Schwachstellen in Webanwendungen

  • Übersicht häufiger Web-Schwachstellen
  • Injektionsangriffe und Präventionstechniken
  • Prävention von Cross-Site Scripting (XSS)
  • Schutz vor Cross-Site Request Forgery (CSRF)
  • Unsichere direkte Objektverweise und Probleme mit Zugriffssteuerung
  • Sicheres Session-Management
  • Sicherheitsaspekte beim Datei-Upload

Sichere Eingabevalidierung und Datenbehandlung

  • Die Bedeutung der Validierung und Bereinigung von Benutzereingaben
  • Vermeidung der Verarbeitung böswilliger Daten
  • Nutzung der PHP-Funktionen zur Validierung und Filterung
  • Schutz von Anwendungen vor unerwarteten Eingaben

Client-seitige Sicherheit

  • Verstehen der Sicherheitsrisiken bei JavaScript
  • Sicherer Umgang mit Ajax-Anfragen
  • Sicherheitsaspekte von HTML5
  • Vermeidung clientseitiger Schwachstellen
  • Integration clientseitiger und serverseitiger Sicherheitspraktiken

Praktische Kryptografie für PHP-Anwendungen

  • Grundlagen der Kryptografie
  • Hashing und Passwortschutz
  • Verschlüsselung und sichere Datenspeicherung
  • Nutzung von PHP-Sicherheitserweiterungen, einschließlich OpenSSL
  • Anwendung kryptografischer Best Practices

PHP-Sicherheitsfeatures und Techniken für sicheres Entwickeln

  • PHP-Sicherheitserweiterungen und integrierte Schutzmaßnahmen
  • Nutzung von Ctype, ext/filter und HTML Purifier
  • Sichere Coding-Muster in PHP
  • Vermeidung häufiger Programmierfehler in PHP
  • Sicherer Umgang mit Fehlern und Ausnahmen

Härtung der PHP-Umgebung

  • Sicherung der PHP-Konfigurationseinstellungen
  • Security-Empfehlungen für die php.ini
  • Sicherheitsaspekte auf Apache- und Serverebene
  • Verwaltung von Berechtigungen und Anwendungskonfiguration
  • Schutz von Produktionsumgebungen

Fortgeschrittene Themen zu PHP-Schwachstellen

  • Sicherheitsprobleme im Zusammenhang mit Zeit und Zustand
  • Sicherheitsaspekte von open_basedir
  • Szenarien für Denial-of-Service-Angriffe
  • Schwachstellen durch Hash-Kollisionen
  • Aktuelle Sicherheitsbedenken in PHP-Frameworks

Techniken zur Sicherheitsprüfung und -bewertung

  • Übersicht über das Security-Testing von Anwendungen
  • Einsatz von Security-Scannern und Testtools
  • Konzepte des Penetration Testings
  • Proxy-Tools, Sniffers und Fuzzing-Techniken
  • Statische Quellcodeanalyse

Praktischer Workshop: Sicheres Programmieren

  • Analysiere schwache PHP-Anwendungen
  • Wende Abhilfetechniken an
  • Teste die Sicherheitsverbesserungen
  • Gehe durch Ressourcen und Best Practices für sicheres Programmieren

Voraussetzungen

Keine.

 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien