Cursusaanbod

IT-beveiliging en veilig coderen

  • Overzicht van informatiebeveiligingsprincipes
  • CIA-driehoek: Vertrouwelijkheid, Integriteit, Beschikbaarheid
  • Gemeenschappelijke bedreigingen en dreigingsmodellering
  • Beste praktijken voor de veilige softwareontwikkelingscyclus (SSDLC)

Web Application Security

  • Begrijpen van OWASP Top Ten en verder
  • Authenticatie- en sessiebeheerfouten
  • Injektiekwetsbaarheden (SQL, Command, LDAP, etc.)
  • Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF)

Beveiliging aan de klantkant

  • DOM-gebaseerde aanvallen en JavaScript-specifieke risico's
  • Ongemakkelijk gebruik van AJAX en browseropslag
  • Clickjacking en UI redressing
  • Implementatie van Content Security Policy (CSP)

PRACTISCHE cryptografie

  • Basisconcepten: hashen, encryptie, digitale handtekeningen
  • Symmetrische vs. asymmetrische sleutelcryptografie
  • Grondslagen van Transport Layer Security (TLS)
  • Sleutelebeheer en veelvoorkomende cryptofouten

Beveiliging van Webdiensten

  • Beschouwingen over SOAP- en REST-beveiliging
  • Authenticatiemechanismen: OAuth, JWT, API-sleutels
  • Gemeenschappelijke aanvallen op webdiensten en verdedigingen
  • Invoervalidatie in servicepayloads

XML-beveiliging

  • XML-injectie- en parsingsaanvallen
  • Entiteitsexpansie en XXE-kwetsbaarheden
  • Veilige parsingtechnieken en -bibliotheken
  • Gebruik maken van XML-beveiligingstandaarden (XML-DSig, XML-Enc)

Bronnen voor kennis en beveiligings tools

  • Aanbevolen tools voor beveiligingstesten (bijv. OWASP ZAP, Burp Suite)
  • Code scanning- en analysistools
  • Online bronnen en beveiligingsrichtlijnen
  • Hoe op de hoogte blijven van nieuwe bedreigingen

Verslag en volgende stappen

Vereisten

  • Een begrip van basis webapplicationarchitectuur
  • Ervaring met een programmeertaal zoals Java, C#, PHP of JavaScript
  • Kennis van client-servercommunicatie en HTTP

Publiek

  • Ontwikkelaars
  • Webapplicationarchitecten
  • Beveiligingsbewuste technische teams
 14 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën