Kontakt aufnehmen

Schulungsübersicht

Einführung in die IT-Sicherheit und sichere Programmierung

  • Verständnis der Grundlagen der Anwendungssicherheit
  • Prinzipien der sicheren Softwareentwicklung
  • Gängige Sicherheitsrisiken in Web-Anwendungen
  • Die Rolle von Entwicklern bei der Prävention von Schwachstellen

Grundlagen der Web-Anwendungssicherheit

  • Verständnis der Angriffsfläche von Web-Anwendungen
  • Gängige Angriffstechniken gegen Web-Anwendungen
  • Sicherheitsprinzipien für PHP-basierte Anwendungen
  • Praktiken des sicheren Entwicklungslebenszyklus

Schwachstellen in Web-Anwendungen

  • Überblick über gängige Web-Schwachstellen
  • Injections-Angriffe und Präventionstechniken
  • Prävention von Cross-Site-Scripting (XSS)
  • Schutz vor Cross-Site-Request-Forgery (CSRF)
  • Unsichere direkte Objektreferenzen und Zugriffssteuerungsprobleme
  • Sicheres Sitzungsmanagement
  • Überlegungen zur Datei-Upload-Sicherheit

Sichere Eingabevalidierung und Datenverarbeitung

  • Bedeutung der Validierung und Sanitisierung von Benutzereingaben
  • Prävention der Verarbeitung bösartiger Daten
  • Nutzung der Validierungs- und Filterfunktionen von PHP
  • Schutz von Anwendungen vor unerwarteten Eingaben

Client-seitige Sicherheit

  • Verständnis von JavaScript-Sicherheitsrisiken
  • Sichere Verarbeitung von Ajax-Anfragen
  • Sicherheitsüberlegungen für HTML5
  • Prävention von Client-seitigen Schwachstellen
  • Integration von Client- und Server-seitigen Sicherheitspraktiken

Praktische Kryptografie für PHP-Anwendungen

  • Grundlagen der Kryptografie
  • Hashing und Passwortschutz
  • Verschlüsselung und sichere Datenspeicherung
  • Nutzung von PHP-Sicherheits-Erweiterungen einschließlich OpenSSL
  • Anwendung kryptografischer Best Practices

PHP-Sicherheitsfunktionen und sichere Entwicklungstechniken

  • PHP-Sicherheits-Erweiterungen und integrierte Schutzmechanismen
  • Nutzung von Ctype, ext/filter und HTML Purifier
  • Sichere Programmiermuster in PHP
  • Vermeidung gängiger PHP-Programmierungsfehler
  • Sichere Behandlung von Fehlern und Ausnahmen

Härtung der PHP-Umgebung

  • Sicherung der PHP-Konfigurationseinstellungen
  • Sicherheitsempfehlungen für php.ini
  • Sicherheitsüberlegungen auf Apache- und Serverebene
  • Verwaltung von Berechtigungen und Anwendungskonfiguration
  • Schutz von Produktionsumgebungen

Fortgeschrittene Themen zu PHP-Schwachstellen

  • Zeit- und zustandsbezogene Sicherheitsprobleme
  • Sicherheitsüberlegungen zu open_basedir
  • Denial-of-Service-Angriffsszenarien
  • Hash-Kollisions-Schwachstellen
  • Aktuelle Sicherheitsbedenken bezüglich des PHP-Frameworks

Techniken für Sicherheits-Testing und -Bewertung

  • Überblick über das Application-Security-Testing
  • Nutzung von Sicherheits-Scannern und Test-Tools
  • Grundlagen des Penetrationstests
  • Proxy-Tools, Sniffer und Fuzzing-Techniken
  • Statische Quellcode-Analyse

Praktisches Workshop zur sicheren Programmierung

  • Analysieren vulnerabler PHP-Anwendungen
  • Anwendung von Minderungstechniken
  • Testen von Sicherheitsverbesserungen
  • Prüfung von Ressourcen und Best Practices für sichere Programmierung

Voraussetzungen

Keine.

 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien