Seminar Slim Framework 4 – Sicherheit, Authentifizierung und Fehlerbehandlung

Seminarprofil

Slim bringt bewusst nur einen kleinen Kern mit. Sicherheitsfunktionen müssen deshalb geplant, korrekt angeordnet und mit geeigneten Komponenten ergänzt werden. Dieses Seminar zeigt, wie Webanwendungen und APIs auf Basis von Slim 4 gegen typische Angriffe abgesichert werden. Neben Authentifizierung und Autorisierung liegt ein besonderer Schwerpunkt auf sicherer Fehlerbehandlung, dem Schutz sensibler Daten und einer Middleware-Pipeline, deren Reihenfolge nachvollziehbar geprüft wird.

Zielgruppe

Angesprochen sind Entwickler und technische Verantwortliche, die Slim-Anwendungen mit Benutzerkonten, geschützten APIs oder sensiblen Daten entwickeln. Das Seminar eignet sich auch zur Überprüfung bestehender Sicherheitskonzepte und Fehlerhandler.

Inhaltliche Schwerpunkte

  • Bedrohungsmodell für serverseitige Webanwendungen und HTTP-APIs
  • Strikte Validierung und Normalisierung von Pfad-, Query-, Header- und Body-Daten
  • Sitzungsbasierte und tokenbasierte Authentifizierung sowie sichere Passwortverarbeitung
  • Rollen-, rechte- und ressourcenbezogene Autorisierung in Middleware und Fachlogik
  • CORS-Regeln, Preflight-Anfragen und kontrollierte Freigabe von Ursprüngen
  • CSRF-Schutz für formularbasierte Anwendungen und Abgrenzung zu reinen APIs
  • Security Header, HTTPS, Proxy-Vertrauen, Cookies und SameSite-Einstellungen
  • Geheimnisse, Umgebungswerte, Schlüsselrotation und sichere Konfigurationsablage
  • ErrorMiddleware, eigene Error Renderer und keine ungeprüften Nutzerdaten in Fehlerüberschriften oder -beschreibungen
  • Logging ohne Passwörter, Tokens oder personenbezogene Daten offenzulegen
  • Rate-Limiting-Konzepte, Missbrauchserkennung und Schutz kostenintensiver Endpunkte
  • Abhängigkeitsprüfungen, sichere Updates und kontrollierte Reaktion auf Schwachstellen

Praktische Arbeit

Die Teilnehmer sichern eine Beispielanwendung mit Authentifizierungs- und Autorisierungs-Middleware, Validierung, CORS- und CSRF-Regeln sowie sicheren Fehlerantworten ab. Anschließend werden Angriffs- und Fehlerszenarien geprüft und die Protokollierung auf unbeabsichtigte Datenlecks untersucht.

Einordnung im Lernpfad

Das Seminar setzt Routing- und Middleware-Kenntnisse voraus. Es sollte vor dem produktiven Betrieb besucht und idealerweise mit Testing sowie Deployment kombiniert werden.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminar und Anbieter vergleichen

Öffentliche Schulung

Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.

Mehr dazu...

Inhausschulung

Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.

Mehr dazu...

Webinar

Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.

Mehr dazu...

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage mit jeweils ca. 6 Stunden, Beginn am ersten Tag 10:00 Uhr, an Folgetagen 09:00 Uhr
Preis: Öffentlich und Webinar: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: PHP-, Web- und API-Entwickler sowie technische Sicherheitsverantwortliche
Voraussetzungen: Praktische Slim-4-Kenntnisse, solides HTTP-Verständnis und Grundlagen moderner Websicherheit
Standorte: Bregenz, Graz, Innsbruck, Klagenfurt, Linz, Salzburg, Wien
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 43 (720) 022000

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben