Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Security Foundations & Shared Responsibility
- Cloud service modellen (IaaS, PaaS, SaaS) en waar applicatiebeveiliging in elk model past
- Shared responsibility model en voorbeelden van klant- vs. leverancierverantwoordelijkheden
- Beveiligingsbaselines en configuratiestandaarden (CIS-benchmarks en leveranciersbest practices)
Identity, Access Management & Zero Trust
- Fundamentals van cloud IAM: rollen, beleid, groepen en least-privilege ontwerp
- Federatie, single sign-on en multi-factor authenticatie in de cloud
- Principes van Zero Trust voor cloud-applicaties en netwerksegmentatiepatronen
Secure Infrastructure & Platform Hardening
- Virtual machines, container hosts en managed services versterken met behulp van voorschriften
- Sleutelbeheer en encryptiepatronen (in rust en in transit); KMS-concepten en geheimenbeheer
- Netwerkcontroles, beveiligingsgroepen, WAF-basics en het beschermen van service-endpoints
Secure Software Development in the Cloud
- Concepten van een veilige SDLC en "shift-left" praktijken: linten, SAST, afhankelijkheidsscanning en SCA-integratie
- Veilige coderingpatronen en veelvoorkomende valkuilen (OWASP Top Ten in kaart gebracht in cloud-contexten)
- Secret management in code en omgevingvariabelen; overwegingen in de supply chain (afhankelijkheden en CI/CD-runners)
Application Threats, Vulnerabilities and Mitigations
- Webapplicatiebedreigingen: gebroken toegangsbeheer, injecties, misconfiguraties, cryptografische fouten en hun cloud-specifieke manifestaties
- API-beveiliging: authenticatie, ratelimiting, schema-validatie en API-gatewaycontroles
- Runtime-beschermingen: WAF-afstemming, RASP-concepten en container-runtime-defensies
Testing, Scanning and Continuous Assessment
- SAST, DAST, IAST, afhankelijkheidsscanning en hoe resultaten te interpreteren en te triagen
- Cloud posture en configuratiebeoordeling: CSPM/CNAPP-tools, benchmarking en geautomatiseerde nalevingscontroles
- Ontwerp van continu monitoring: logboeken, telemetrie, SIEM-integratie en meldingen (voorbeeld: CloudTrail, Azure Monitor, GCP Logging)
Penetration Testing and Vulnerability Management
- Plannen van veilige cloud-pentests: regels van de leverancier, scoping en juridische overwegingen
- Algemene cloud-aanvalspaden en hands-on demonstraties van kwetsbaarheidsexploitatie in een labomgeving (gecontroleerd)
- Remediatiestromen, patchstrategieën en het volgen van kwetsbaarheden met KPI's
Data Security & Privacy in the Cloud
- Data classificatie, encryptie-architecturen en tokenisatiepatronen
- DBaaS en storage-beveiliging: toegangsbeheer, back-ups en veilige snapshots
- Privacy- en nalevingsoverwegingen: gegevensresidentie, GDPR-basics en contractuele controle
Designing Secure Cloud-Native Applications
- Microservices, service meshes en beveiligde communicatiepatronen (mTLS, mutual auth)
- Container en Kubernetes beveiliging: image-hardening, scanning en runtime-beleid
- Serverless beveiligingsoverwegingen: least privilege, event-injectie en koud-startimplicaties
Incident Response, Audit & Governance
- Incident detectie en respons in cloudomgevingen: playbooks, forensics en bewijsverzameling
- Audit en derde-partijbeoordeling: penetratietesten, beveiligingsreviews en certificatetoewijzing
- Gouvernance, beleidsautomatisering en het meten van de beveiligingshouding in de tijd
Capstone Lab: Secure an Example Cloud Application
- Baseline-review: voer een cloudconfiguratiescan en app SAST/DAST-scans uit
- Implementeer fixes: IAM least-privilege, encryptie en CI/CD-beveiligingsgate
- Valideer verbeteringen en produceer een remediatiestrategie en monitoring-roadmap
Summary and Next Steps
Vereisten
- Een begrip van algemene softwareontwikkelingsconcepten
- Ervaring met ten minste één programmeertaal of webstack
- Kennis van basisnetwerktechnieken en concepten van besturingssystemen
Doelgroep
- Ontwikkelaars
- Managers
- IT- en beveiligingsprofessionals
21 Uren
Getuigenissen (1)
Azure-webbeveiliging, het was meer wat ik verwachtte, de penetratietesten die ik in mijn werk nooit zou doen
Toby
Cursus - Application Security in the Cloud
Automatisch vertaald