Kontakt aufnehmen

Schulungsübersicht

Einführung in die IT-Sicherheit und das sichere Programmieren

  • Verständnis der Grundlagen der Anwendungssicherheit
  • Prinzipien der sicheren Softwareentwicklung
  • Häufige Sicherheitsrisiken in Webanwendungen
  • Die Rolle der Entwickler bei der Vermeidung von Schwachstellen

Grundlagen der Webanwendungssicherheit

  • Verständnis der Angriffsfläche von Webanwendungen
  • Häufige Angriffstechniken gegen Webanwendungen
  • Sicherheitsprinzipien für PHP-basierte Anwendungen
  • Praktiken des sicheren Entwicklungslebenszyklus

Schwachstellen in Webanwendungen

  • Überblick über häufige Web-Schwachstellen
  • Injektionsangriffe und Verhütungstechniken
  • Prävention von Cross-Site-Scripting (XSS)
  • Schutz vor Cross-Site-Request-Forgery (CSRF)
  • Unsichere direkte Objektreferenzen und Zugriffssteuerungsprobleme
  • Sichere Sitzungsverwaltung
  • Sicherheitsaspekte beim Dateiupload

Sichere Eingabevalidierung und Datenverarbeitung

  • Bedeutung der Validierung und Sanitisierung von Benutzereingaben
  • Verhinderung der Verarbeitung bösartiger Daten
  • Nutzung der Validierungs- und Filterungsfunktionen von PHP
  • Schutz der Anwendungen vor unerwarteten Eingaben

Client-seitige Sicherheit

  • Verständnis der Sicherheitsrisiken in JavaScript
  • Sichere Handhabung von Ajax-Anfragen
  • Sicherheitsaspekte in HTML5
  • Vermeidung client-seitiger Schwachstellen
  • Integration von client-seitigen und serverseitigen Sicherheitspraktiken

Praktische Kryptographie für PHP-Anwendungen

  • Grundlagen der Kryptographie
  • Hashing und Passwortschutz
  • Verschlüsselung und sichere Datenspeicherung
  • Nutzung der PHP-Sicherheitserweiterungen einschließlich OpenSSL
  • Anwendung kryptographischer Best Practices

PHP-Sicherheitsfunktionen und sichere Entwicklungstechniken

  • PHP-Sicherheitserweiterungen und integrierte Schutzmechanismen
  • Nutzung von Ctype, ext/filter und HTML Purifier
  • Sichere Programmiermuster in PHP
  • Vermeidung häufiger PHP-Programmierungsfehler
  • Sichere Fehler- und Ausnahmebehandlung

Hardening der PHP-Umgebung

  • Sicherung der PHP-Konfigurationseinstellungen
  • Sicherheitsempfehlungen für php.ini
  • Sicherheitsaspekte auf Apache- und Serverebene
  • Verwaltung von Berechtigungen und Anwendungskonfiguration
  • Schutz von Produktivumgebungen

Fortgeschrittene Themen zu PHP-Schwachstellen

  • Zeit- und zustandsbezogene Sicherheitsprobleme
  • Sicherheitsaspekte von open_basedir
  • Szenarien für Denial-of-Service-Angriffe
  • Hash-Kollisions-Schwachstellen
  • Aktuelle Sicherheitsbedenken bezüglich des PHP-Frameworks

Techniken für Sicherheitstests und -bewertung

  • Überblick über Anwendungssicherheitstests
  • Nutzung von Security-Scannern und Testwerkzeugen
  • Grundlagen des Penetrationstests
  • Proxy-Werkzeuge, Sniffer und Fuzzing-Techniken
  • Statische Quellcode-Analyse

Praktischer Workshop zum sicheren Programmieren

  • Analyse angreifbarer PHP-Anwendungen
  • Anwendung von Minderungstechniken
  • Testen von Sicherheitsverbesserungen
  • Prüfung sicherer Programmierressourcen und Best Practices

Voraussetzungen

Keine.

 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien