Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
1. Inleiding tot IT-beveiliging en veilige codering
- Principes van informatiebeveiliging
- Vertrouwelijkheid, Integriteit en Beschikbaarheid (CIA)
- Authenticatie, autorisatie en accountability
- Security by design
- Secure Software Development Lifecycle (SSDLC)
- Gemeenschappelijke softwarebeveiligingsrisico's
- Principes van veilige codering
2. Vereisten voor veilige communicatie
- Vertrouwelijkheid
- Integriteit
- Authenticatie
- Non-repudiation (ontkenning van verzending)
- Beschikbaarheid
- Veilige identificatie
- Privacy en anonimiteit
- Dreigingsmodellering voor netwerksystemen
3. Fundamentals van netwerkbewaking
- OSI- en TCP/IP-beveiligingsmodel
- Netwerkarchitectuur
- Gemeenschappelijke netwerkpocollen
- Aanvalssoppervlak in netwerksystemen
- Firewalls en netwerksegmentatie
- Principes voor veilig netwerkonterwerp
4. Netwerkaanvallen en defensies
- Packet sniffing
- Spoofing-aanvallen
- Man-in-the-Middle (MITM)
- Sessiehijacking
- Replay-aanvallen
- Denial-of-Service (DoS) en Distributed DoS
- Netwerkmonitoring en intrusiedetectie
5. Praktische crypto-fundamentals
- Cryptografische terminologie
- Symmetrische encryptie
- Asymmetrische encryptie
- Hash-functies
- Message Authentication Codes (MAC)
- Digitale handtekeningen
- Willekeurig getalgeneratie
- Concepten voor sleutelbeheer
6. Symmetrische en asymmetrische cryptografie
- AES en moderne symmetrische algoritmen
- RSA-fundamentals
- Elliptic Curve Cryptography (ECC)
- Hybride encryptie
- Mechanismen voor sleuteluilwisseling
- Praktische implementatieoverwegingen
7. Hashing en wachtwoordbeveiliging
- Cryptografische hash-functies
- Algoritmen voor wachtwoordhashing
- Salt- en peppertechnieken
- Functies voor sleutelafleiding
- Veilige opslag van credentiaals
- Wachtwoordaanaansvaltechnieken
- Beste praktijken voor wachtwoordbeveiliging
8. Publieke Sleutelinfrastructuur (PKI)
- Digitale certificaten
- Certificaatautoriteiten (CA)
- Certificaatkanalen
- Certificaatvalidatie
- Certificaatrofficer (Revocation)
- Vertrouwensmodellen
- Praktische PKI-implementatie
9. Beveiligingsprotocollen
- SSL- en TLS-architectuur
- TLS-handshake
- HTTPS-communicatie
- IPsec-overzicht
- VPN-technologieën
- Secure Shell (SSH)
- Veilige e-mailprotocollen
- Beste praktijken voor veilige communicatie
10. Cryptografische kwetsbaarheden
- Zwakke cryptografische algoritmen
- Onvoldoende sleutelbeheer
- Onveilige willekeurige getalgeneratie
- Padding oracle-aanvallen
- Timing-aanvallen
- Zij-kanaalaanvallen (Side-channel attacks)
- Cryptografische implementatiefouten
11. Analyse van echte wereld-cryptografische aanvallen
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- RSA-timingaanvallen
- Lessen uit historische kwetsbaarheden
12. Veilige ontwikkeling van netwerksystemen
- Ontwerp van veilige communicatie
- Veilige API-communicatie
- Veilig sessiebeheer
- Veilige authenticatiemechanismen
- Veilige tokenbehandeling
- Veilig configuratiebeheer
13. Beveiliging van webservices
- Architectuur van webservices
- SOAP-beveiliging
- REST-beveiligingsoverwegingen
- Authenticatiemethoden
- Autorisatiestrategieën
- Veilige servicecommunicatie
14. XML-beveiliging
- XML-fundamentals
- XML Signature
- XML Encryption
- XML-sleutelbeheer
- Veilige XML-verwerking
- XML-validatie
15. XML-gebaseerde aanvallen
- XML Injection
- XPath Injection
- XML External Entity (XXE)
- XML-bomaanvallen
- Entity-expansieaanvallen
- Mitigatietechnieken
16. Beste praktijken voor veilige codering
- Invoervalidatie
- Uitvoerencoding
- Veilige foutafhandeling
- Veilige logging
- Defensief programmeren
- Veilige uitzonderingsafhandeling
- Afhankelijkheidsbeheer
17. Beveiligingstests
- Statische applicatiebeveiligingstests (SAST)
- Dynamische applicatiebeveiligingstests (DAST)
- Interactieve applicatiebeveiligingstests (IAST)
- Scannen van kwetsbaarheden in afhankelijkheden
- Pentesting-overzicht
- Technieken voor veilige codeherziening
18. Veilige implementatie en operationele processen
- Veilige softwareconfiguratie
- Beheer van secrets
- Omgevingsversterking (Hardening)
- Beveiligingsmonitoring
- Patchbeheer
- Concepten voor Secure DevOps
19. Incidentreactie en kwetsbaarheidsbeheer
- Levenscyclus van beveiligingsincidenten
- Kwetsbaarheidsbeoordeling
- CVE- en CVSS-overzicht
- Beveiligingsadviezen
- Verantwoord disclosure van kwetsbaarheden
- Plannen voor herstel
20. Hands-on workshop voor veilige codering
- Implementatie van veilige communicatie
- Correcte configuratie van TLS
- Veilig gebruik van cryptografische bibliotheken
- Identificeren van onveilige code
- Oplossen van gangbare beveiligingsfouten
- Oefeningen voor veilige XML-verwerking
21. Samenvatting en verdere ontwikkeling
- Herziening van kernconcepten van beveiliging
- Gemeenschappelijke implementatiestapels
- Standaarden en richtlijnen voor veilige codering
- OWASP-anbevelingen
- Industriële kaders en compliance
- Extra leerbronnen
- Vragen en antwoorden
Vereisten
Geen.
21 Uren
Getuigenissen (3)
Ervaring delen, de kennis en waarde van de docent.
Carey Fan - Logitech
Cursus - C/C++ Secure Coding
Automatisch vertaald
de kennis van de trainer was zeer hoog - hij wist waarover hij het had en kon antwoord geven op onze vragen
Adam - Fireup.PRO
Cursus - Advanced Java Security
Automatisch vertaald
Het onderwerp is actueel en ik moest bijgewerkt worden.
Damilano Marco - SIAP s.r.l.
Cursus - Secure Developer Java (Inc OWASP)
Automatisch vertaald