Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in die IT-Sicherheit und sichere Programmierung
- Verständnis der Grundlagen der Anwendungssicherheit
- Prinzipien der sicheren Softwareentwicklung
- Gängige Sicherheitsrisiken in Web-Anwendungen
- Die Rolle von Entwicklern bei der Prävention von Schwachstellen
Grundlagen der Web-Anwendungssicherheit
- Verständnis der Angriffsfläche von Web-Anwendungen
- Gängige Angriffstechniken gegen Web-Anwendungen
- Sicherheitsprinzipien für PHP-basierte Anwendungen
- Praktiken des sicheren Entwicklungslebenszyklus
Schwachstellen in Web-Anwendungen
- Überblick über gängige Web-Schwachstellen
- Injections-Angriffe und Präventionstechniken
- Prävention von Cross-Site-Scripting (XSS)
- Schutz vor Cross-Site-Request-Forgery (CSRF)
- Unsichere direkte Objektreferenzen und Zugriffssteuerungsprobleme
- Sicheres Sitzungsmanagement
- Überlegungen zur Datei-Upload-Sicherheit
Sichere Eingabevalidierung und Datenverarbeitung
- Bedeutung der Validierung und Sanitisierung von Benutzereingaben
- Prävention der Verarbeitung bösartiger Daten
- Nutzung der Validierungs- und Filterfunktionen von PHP
- Schutz von Anwendungen vor unerwarteten Eingaben
Client-seitige Sicherheit
- Verständnis von JavaScript-Sicherheitsrisiken
- Sichere Verarbeitung von Ajax-Anfragen
- Sicherheitsüberlegungen für HTML5
- Prävention von Client-seitigen Schwachstellen
- Integration von Client- und Server-seitigen Sicherheitspraktiken
Praktische Kryptografie für PHP-Anwendungen
- Grundlagen der Kryptografie
- Hashing und Passwortschutz
- Verschlüsselung und sichere Datenspeicherung
- Nutzung von PHP-Sicherheits-Erweiterungen einschließlich OpenSSL
- Anwendung kryptografischer Best Practices
PHP-Sicherheitsfunktionen und sichere Entwicklungstechniken
- PHP-Sicherheits-Erweiterungen und integrierte Schutzmechanismen
- Nutzung von Ctype, ext/filter und HTML Purifier
- Sichere Programmiermuster in PHP
- Vermeidung gängiger PHP-Programmierungsfehler
- Sichere Behandlung von Fehlern und Ausnahmen
Härtung der PHP-Umgebung
- Sicherung der PHP-Konfigurationseinstellungen
- Sicherheitsempfehlungen für php.ini
- Sicherheitsüberlegungen auf Apache- und Serverebene
- Verwaltung von Berechtigungen und Anwendungskonfiguration
- Schutz von Produktionsumgebungen
Fortgeschrittene Themen zu PHP-Schwachstellen
- Zeit- und zustandsbezogene Sicherheitsprobleme
- Sicherheitsüberlegungen zu open_basedir
- Denial-of-Service-Angriffsszenarien
- Hash-Kollisions-Schwachstellen
- Aktuelle Sicherheitsbedenken bezüglich des PHP-Frameworks
Techniken für Sicherheits-Testing und -Bewertung
- Überblick über das Application-Security-Testing
- Nutzung von Sicherheits-Scannern und Test-Tools
- Grundlagen des Penetrationstests
- Proxy-Tools, Sniffer und Fuzzing-Techniken
- Statische Quellcode-Analyse
Praktisches Workshop zur sicheren Programmierung
- Analysieren vulnerabler PHP-Anwendungen
- Anwendung von Minderungstechniken
- Testen von Sicherheitsverbesserungen
- Prüfung von Ressourcen und Best Practices für sichere Programmierung
Voraussetzungen
Keine.
21 Stunden
Erfahrungsberichte (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Kurs - Secure coding in PHP
Maschinelle Übersetzung
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Kurs - Secure coding in PHP
Maschinelle Übersetzung
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Kurs - Secure coding in PHP
Maschinelle Übersetzung