Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding tot Application Security
- Het belang van applicatiebeveiliging binnen moderne softwareontwikkeling
- Overzicht van veelvoorkomende cyberdreigingen en aanvalsmethoden
- De meest voorkomende risico’s voor web- en mobiele applicaties
Het veilige softwareontwikkelingsproces (SDLC)
- Hoe beveiliging te integreren in elke ontwikkelingsfase
- Threat modeling en risicoanalyse
- Automatische beveiligingstests binnen CI/CD-pipelines
Inzicht in gangbare veiligheidsproblemen
- Uitleg over de OWASP Top 10-lijst met risico’s
- Veelvoorkomende programmeerfouten die leiden tot kwetsbaarheden
- Praktische oefeningen waarbij onveilige applicaties worden geëxploiteerd (met DVWA en WebGoat)
Inputvalidatie en veilige programmeerpraktijken
- Hoe SQL-injectie, cross-site scripting (XSS) en command injection te voorkomen
- Beste praktijken voor het zuiveren en valideren van gebruikersinput
- Implementatie van veilige authenticatie- en autorisatiemechanismen
Sessiebeheer en gegevensbeveiliging
- Veilig beheer van sessies: cookies, tokens en best practices voor JWT
- Technieken voor het versleutelen en veilig opslaan van data
- Zorgvuldige ontwikkeling van API’s ter voorkoming van misbruik<\/li>
Beveiligingstests en kwetsbaarheidsanalyse
- Het gebruik van OWASP ZAP en Burp Suite bij beveiligingstesten
- Statische en dynamische applicatiebeveiligingstests (SAST en DAST)
- Grondslagen van penetratietesten voor ontwikkelaars
Implementatie van veilige DevOps-processen (DevSecOps)
- Het automatiseren van beveiliging binnen DevOps-werkstromen
- Beveiliging van containers en cloudapplicaties
- Incidentresponsetactieën en voortdurende bewaking voor veiligheid
Samenvatting en vervolgstappen
- Belangrijkste inzichten uit de training
- Aanbevolen bronnen ter verdere scholing
- Vragen, antwoorden en afsluitende opmerkingen
Vereisten
- Basiskennis van elke programmeertaal
- Ervaring met het ontwikkelen van applicaties
Doelgroep
- Softwareontwikkelaars
- Application Security-engineers
- DevOps- en beveiligingsteams
21 Uren
Getuigenissen (1)
Veel informatie zeer goed uitgelegd. Goede voorbeelden, interessante oefeningen. De trainer liet ons zijn ervaring in de praktijk zien.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Cursus - Application Security for Developers
Automatisch vertaald