Neem contact met ons op

Cursusaanbod

1. Inleiding tot IT-beveiliging en veilige codering

  • Principes van informatiebeveiliging
  • Vertrouwelijkheid, Integriteit en Beschikbaarheid (CIA)
  • Authenticatie, autorisatie en accountability
  • Security by design
  • Secure Software Development Lifecycle (SSDLC)
  • Gemeenschappelijke softwarebeveiligingsrisico's
  • Principes van veilige codering

2. Vereisten voor veilige communicatie

  • Vertrouwelijkheid
  • Integriteit
  • Authenticatie
  • Non-repudiation (ontkenning van verzending)
  • Beschikbaarheid
  • Veilige identificatie
  • Privacy en anonimiteit
  • Dreigingsmodellering voor netwerksystemen

3. Fundamentals van netwerkbewaking

  • OSI- en TCP/IP-beveiligingsmodel
  • Netwerkarchitectuur
  • Gemeenschappelijke netwerkpocollen
  • Aanvalssoppervlak in netwerksystemen
  • Firewalls en netwerksegmentatie
  • Principes voor veilig netwerkonterwerp

4. Netwerkaanvallen en defensies

  • Packet sniffing
  • Spoofing-aanvallen
  • Man-in-the-Middle (MITM)
  • Sessiehijacking
  • Replay-aanvallen
  • Denial-of-Service (DoS) en Distributed DoS
  • Netwerkmonitoring en intrusiedetectie

5. Praktische crypto-fundamentals

  • Cryptografische terminologie
  • Symmetrische encryptie
  • Asymmetrische encryptie
  • Hash-functies
  • Message Authentication Codes (MAC)
  • Digitale handtekeningen
  • Willekeurig getalgeneratie
  • Concepten voor sleutelbeheer

6. Symmetrische en asymmetrische cryptografie

  • AES en moderne symmetrische algoritmen
  • RSA-fundamentals
  • Elliptic Curve Cryptography (ECC)
  • Hybride encryptie
  • Mechanismen voor sleuteluilwisseling
  • Praktische implementatieoverwegingen

7. Hashing en wachtwoordbeveiliging

  • Cryptografische hash-functies
  • Algoritmen voor wachtwoordhashing
  • Salt- en peppertechnieken
  • Functies voor sleutelafleiding
  • Veilige opslag van credentiaals
  • Wachtwoordaanaansvaltechnieken
  • Beste praktijken voor wachtwoordbeveiliging

8. Publieke Sleutelinfrastructuur (PKI)

  • Digitale certificaten
  • Certificaatautoriteiten (CA)
  • Certificaatkanalen
  • Certificaatvalidatie
  • Certificaatrofficer (Revocation)
  • Vertrouwensmodellen
  • Praktische PKI-implementatie

9. Beveiligingsprotocollen

  • SSL- en TLS-architectuur
  • TLS-handshake
  • HTTPS-communicatie
  • IPsec-overzicht
  • VPN-technologieën
  • Secure Shell (SSH)
  • Veilige e-mailprotocollen
  • Beste praktijken voor veilige communicatie

10. Cryptografische kwetsbaarheden

  • Zwakke cryptografische algoritmen
  • Onvoldoende sleutelbeheer
  • Onveilige willekeurige getalgeneratie
  • Padding oracle-aanvallen
  • Timing-aanvallen
  • Zij-kanaalaanvallen (Side-channel attacks)
  • Cryptografische implementatiefouten

11. Analyse van echte wereld-cryptografische aanvallen

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • RSA-timingaanvallen
  • Lessen uit historische kwetsbaarheden

12. Veilige ontwikkeling van netwerksystemen

  • Ontwerp van veilige communicatie
  • Veilige API-communicatie
  • Veilig sessiebeheer
  • Veilige authenticatiemechanismen
  • Veilige tokenbehandeling
  • Veilig configuratiebeheer

13. Beveiliging van webservices

  • Architectuur van webservices
  • SOAP-beveiliging
  • REST-beveiligingsoverwegingen
  • Authenticatiemethoden
  • Autorisatiestrategieën
  • Veilige servicecommunicatie

14. XML-beveiliging

  • XML-fundamentals
  • XML Signature
  • XML Encryption
  • XML-sleutelbeheer
  • Veilige XML-verwerking
  • XML-validatie

15. XML-gebaseerde aanvallen

  • XML Injection
  • XPath Injection
  • XML External Entity (XXE)
  • XML-bomaanvallen
  • Entity-expansieaanvallen
  • Mitigatietechnieken

16. Beste praktijken voor veilige codering

  • Invoervalidatie
  • Uitvoerencoding
  • Veilige foutafhandeling
  • Veilige logging
  • Defensief programmeren
  • Veilige uitzonderingsafhandeling
  • Afhankelijkheidsbeheer

17. Beveiligingstests

  • Statische applicatiebeveiligingstests (SAST)
  • Dynamische applicatiebeveiligingstests (DAST)
  • Interactieve applicatiebeveiligingstests (IAST)
  • Scannen van kwetsbaarheden in afhankelijkheden
  • Pentesting-overzicht
  • Technieken voor veilige codeherziening

18. Veilige implementatie en operationele processen

  • Veilige softwareconfiguratie
  • Beheer van secrets
  • Omgevingsversterking (Hardening)
  • Beveiligingsmonitoring
  • Patchbeheer
  • Concepten voor Secure DevOps

19. Incidentreactie en kwetsbaarheidsbeheer

  • Levenscyclus van beveiligingsincidenten
  • Kwetsbaarheidsbeoordeling
  • CVE- en CVSS-overzicht
  • Beveiligingsadviezen
  • Verantwoord disclosure van kwetsbaarheden
  • Plannen voor herstel

20. Hands-on workshop voor veilige codering

  • Implementatie van veilige communicatie
  • Correcte configuratie van TLS
  • Veilig gebruik van cryptografische bibliotheken
  • Identificeren van onveilige code
  • Oplossen van gangbare beveiligingsfouten
  • Oefeningen voor veilige XML-verwerking

21. Samenvatting en verdere ontwikkeling

  • Herziening van kernconcepten van beveiliging
  • Gemeenschappelijke implementatiestapels
  • Standaarden en richtlijnen voor veilige codering
  • OWASP-anbevelingen
  • Industriële kaders en compliance
  • Extra leerbronnen
  • Vragen en antwoorden

Vereisten

Geen.

 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (3)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën