Cursusaanbod

Security Foundations & Shared Responsibility

  • Cloud service modellen (IaaS, PaaS, SaaS) en waar applicatiebeveiliging in elk model past
  • Shared responsibility model en voorbeelden van klant- vs. leverancierverantwoordelijkheden
  • Beveiligingsbaselines en configuratiestandaarden (CIS-benchmarks en leveranciersbest practices)

Identity, Access Management & Zero Trust

  • Fundamentals van cloud IAM: rollen, beleid, groepen en least-privilege ontwerp
  • Federatie, single sign-on en multi-factor authenticatie in de cloud
  • Principes van Zero Trust voor cloud-applicaties en netwerksegmentatiepatronen

Secure Infrastructure & Platform Hardening

  • Virtual machines, container hosts en managed services versterken met behulp van voorschriften
  • Sleutelbeheer en encryptiepatronen (in rust en in transit); KMS-concepten en geheimenbeheer
  • Netwerkcontroles, beveiligingsgroepen, WAF-basics en het beschermen van service-endpoints

Secure Software Development in the Cloud

  • Concepten van een veilige SDLC en "shift-left" praktijken: linten, SAST, afhankelijkheidsscanning en SCA-integratie
  • Veilige coderingpatronen en veelvoorkomende valkuilen (OWASP Top Ten in kaart gebracht in cloud-contexten)
  • Secret management in code en omgevingvariabelen; overwegingen in de supply chain (afhankelijkheden en CI/CD-runners)

Application Threats, Vulnerabilities and Mitigations

  • Webapplicatiebedreigingen: gebroken toegangsbeheer, injecties, misconfiguraties, cryptografische fouten en hun cloud-specifieke manifestaties
  • API-beveiliging: authenticatie, ratelimiting, schema-validatie en API-gatewaycontroles
  • Runtime-beschermingen: WAF-afstemming, RASP-concepten en container-runtime-defensies

Testing, Scanning and Continuous Assessment

  • SAST, DAST, IAST, afhankelijkheidsscanning en hoe resultaten te interpreteren en te triagen
  • Cloud posture en configuratiebeoordeling: CSPM/CNAPP-tools, benchmarking en geautomatiseerde nalevingscontroles
  • Ontwerp van continu monitoring: logboeken, telemetrie, SIEM-integratie en meldingen (voorbeeld: CloudTrail, Azure Monitor, GCP Logging)

Penetration Testing and Vulnerability Management

  • Plannen van veilige cloud-pentests: regels van de leverancier, scoping en juridische overwegingen
  • Algemene cloud-aanvalspaden en hands-on demonstraties van kwetsbaarheidsexploitatie in een labomgeving (gecontroleerd)
  • Remediatiestromen, patchstrategieën en het volgen van kwetsbaarheden met KPI's

Data Security & Privacy in the Cloud

  • Data classificatie, encryptie-architecturen en tokenisatiepatronen
  • DBaaS en storage-beveiliging: toegangsbeheer, back-ups en veilige snapshots
  • Privacy- en nalevingsoverwegingen: gegevensresidentie, GDPR-basics en contractuele controle

Designing Secure Cloud-Native Applications

  • Microservices, service meshes en beveiligde communicatiepatronen (mTLS, mutual auth)
  • Container en Kubernetes beveiliging: image-hardening, scanning en runtime-beleid
  • Serverless beveiligingsoverwegingen: least privilege, event-injectie en koud-startimplicaties

Incident Response, Audit & Governance

  • Incident detectie en respons in cloudomgevingen: playbooks, forensics en bewijsverzameling
  • Audit en derde-partijbeoordeling: penetratietesten, beveiligingsreviews en certificatetoewijzing
  • Gouvernance, beleidsautomatisering en het meten van de beveiligingshouding in de tijd

Capstone Lab: Secure an Example Cloud Application

  • Baseline-review: voer een cloudconfiguratiescan en app SAST/DAST-scans uit
  • Implementeer fixes: IAM least-privilege, encryptie en CI/CD-beveiligingsgate
  • Valideer verbeteringen en produceer een remediatiestrategie en monitoring-roadmap

Summary and Next Steps

Vereisten

  • Een begrip van algemene softwareontwikkelingsconcepten
  • Ervaring met ten minste één programmeertaal of webstack
  • Kennis van basisnetwerktechnieken en concepten van besturingssystemen

Doelgroep

  • Ontwikkelaars
  • Managers
  • IT- en beveiligingsprofessionals
 21 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën