Cursusaanbod

IT-beveiliging en Secure Coding

  • Overzicht van principes van informatiebeveiliging
  • CIA-trias: Vertrouwelijkheid, Integriteit, Beschikbaarheid
  • Gemeenschappelijke bedreigingen en modelleren van bedreigingen
  • Beste praktijken voor beveiligde softwareontwikkeling (SSDLC)

Web Application Security

  • Begrip van de OWASP Top Ten en verder
  • Fouten in authenticatie en sessiebeheer
  • Injectiekwetsbaarheden (SQL, Command, LDAP, enz.)
  • Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF)

Client-Side Beveiliging

  • DOM-gebaseerde aanvallen en JavaScript-specifieke risico's
  • Onveilige toepassing van AJAX en browseropslag
  • Clickjacking en UI-redressing
  • Implementatie van Content Security Policy (CSP)

Praktische Cryptografie

  • Basisbegrippen: hashing, versleuteling, digitale handtekeningen
  • Public key versus symmetrische sleutelcryptografie
  • Transport Layer Security (TLS) basis
  • Beheer van sleutels en veelvoorkomende cryptografische fouten

Beveiliging van Web Services

  • Beveiligingsoverwegingen voor SOAP en REST
  • Authenticatiemechanismen: OAuth, JWT, API-sleutels
  • Gemeenschappelijke aanvallen en verdedigingen van webdiensten
  • Invulinvalidatie in service-payloads

XML Beveiliging

  • XML injectie- en parse-aanvallen
  • Entiteitexpansie en XXE-kwetsbaarheden
  • Beveiligde parse-technieken en bibliotheken
  • Gebruik van XML beveiligingsstandaarden (XML-DSig, XML-Enc)

Kennisbronnen en Beveiligingsgereedschappen

  • Aanbevolen gereedschappen voor beveiligingstesten (b.v. OWASP ZAP, Burp Suite)
  • Code-scanners en analysetools
  • Online bronnen en beveiligingsrichtlijnen
  • Hoe op de hoogte blijven van opkomende bedreigingen

Samenvatting en Volgende Stappen

Vereisten

  1. Een begrip van de basisarchitectuur van webapplicaties
  2. Ervaring met een programmeertaal zoals Java, C#, PHP of JavaScript
  3. Kennis van client-server communicatie en HTTP

Publiek

  1. Ontwikkelaars
  2. Webapplicatie-architecten
  3. Beveiligingsbewuste technische teams
 14 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën