Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in die IT-Sicherheit und das sichere Programmieren
- Verständnis der Grundlagen der Anwendungssicherheit
- Prinzipien der sicheren Softwareentwicklung
- Häufige Sicherheitsrisiken in Webanwendungen
- Die Rolle der Entwickler bei der Vermeidung von Schwachstellen
Grundlagen der Webanwendungssicherheit
- Verständnis der Angriffsfläche von Webanwendungen
- Häufige Angriffstechniken gegen Webanwendungen
- Sicherheitsprinzipien für PHP-basierte Anwendungen
- Praktiken des sicheren Entwicklungslebenszyklus
Schwachstellen in Webanwendungen
- Überblick über häufige Web-Schwachstellen
- Injektionsangriffe und Verhütungstechniken
- Prävention von Cross-Site-Scripting (XSS)
- Schutz vor Cross-Site-Request-Forgery (CSRF)
- Unsichere direkte Objektreferenzen und Zugriffssteuerungsprobleme
- Sichere Sitzungsverwaltung
- Sicherheitsaspekte beim Dateiupload
Sichere Eingabevalidierung und Datenverarbeitung
- Bedeutung der Validierung und Sanitisierung von Benutzereingaben
- Verhinderung der Verarbeitung bösartiger Daten
- Nutzung der Validierungs- und Filterungsfunktionen von PHP
- Schutz der Anwendungen vor unerwarteten Eingaben
Client-seitige Sicherheit
- Verständnis der Sicherheitsrisiken in JavaScript
- Sichere Handhabung von Ajax-Anfragen
- Sicherheitsaspekte in HTML5
- Vermeidung client-seitiger Schwachstellen
- Integration von client-seitigen und serverseitigen Sicherheitspraktiken
Praktische Kryptographie für PHP-Anwendungen
- Grundlagen der Kryptographie
- Hashing und Passwortschutz
- Verschlüsselung und sichere Datenspeicherung
- Nutzung der PHP-Sicherheitserweiterungen einschließlich OpenSSL
- Anwendung kryptographischer Best Practices
PHP-Sicherheitsfunktionen und sichere Entwicklungstechniken
- PHP-Sicherheitserweiterungen und integrierte Schutzmechanismen
- Nutzung von Ctype, ext/filter und HTML Purifier
- Sichere Programmiermuster in PHP
- Vermeidung häufiger PHP-Programmierungsfehler
- Sichere Fehler- und Ausnahmebehandlung
Hardening der PHP-Umgebung
- Sicherung der PHP-Konfigurationseinstellungen
- Sicherheitsempfehlungen für php.ini
- Sicherheitsaspekte auf Apache- und Serverebene
- Verwaltung von Berechtigungen und Anwendungskonfiguration
- Schutz von Produktivumgebungen
Fortgeschrittene Themen zu PHP-Schwachstellen
- Zeit- und zustandsbezogene Sicherheitsprobleme
- Sicherheitsaspekte von open_basedir
- Szenarien für Denial-of-Service-Angriffe
- Hash-Kollisions-Schwachstellen
- Aktuelle Sicherheitsbedenken bezüglich des PHP-Frameworks
Techniken für Sicherheitstests und -bewertung
- Überblick über Anwendungssicherheitstests
- Nutzung von Security-Scannern und Testwerkzeugen
- Grundlagen des Penetrationstests
- Proxy-Werkzeuge, Sniffer und Fuzzing-Techniken
- Statische Quellcode-Analyse
Praktischer Workshop zum sicheren Programmieren
- Analyse angreifbarer PHP-Anwendungen
- Anwendung von Minderungstechniken
- Testen von Sicherheitsverbesserungen
- Prüfung sicherer Programmierressourcen und Best Practices
Voraussetzungen
Keine.
21 Stunden
Erfahrungsberichte (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Kurs - Secure coding in PHP
Maschinelle Übersetzung
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Kurs - Secure coding in PHP
Maschinelle Übersetzung
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Kurs - Secure coding in PHP
Maschinelle Übersetzung