Cursusaanbod
IT-beveiliging en Secure Coding
- Overzicht van principes van informatiebeveiliging
- CIA-trias: Vertrouwelijkheid, Integriteit, Beschikbaarheid
- Gemeenschappelijke bedreigingen en modelleren van bedreigingen
- Beste praktijken voor beveiligde softwareontwikkeling (SSDLC)
Web Application Security
- Begrip van de OWASP Top Ten en verder
- Fouten in authenticatie en sessiebeheer
- Injectiekwetsbaarheden (SQL, Command, LDAP, enz.)
- Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF)
Client-Side Beveiliging
- DOM-gebaseerde aanvallen en JavaScript-specifieke risico's
- Onveilige toepassing van AJAX en browseropslag
- Clickjacking en UI-redressing
- Implementatie van Content Security Policy (CSP)
Praktische Cryptografie
- Basisbegrippen: hashing, versleuteling, digitale handtekeningen
- Public key versus symmetrische sleutelcryptografie
- Transport Layer Security (TLS) basis
- Beheer van sleutels en veelvoorkomende cryptografische fouten
Beveiliging van Web Services
- Beveiligingsoverwegingen voor SOAP en REST
- Authenticatiemechanismen: OAuth, JWT, API-sleutels
- Gemeenschappelijke aanvallen en verdedigingen van webdiensten
- Invulinvalidatie in service-payloads
XML Beveiliging
- XML injectie- en parse-aanvallen
- Entiteitexpansie en XXE-kwetsbaarheden
- Beveiligde parse-technieken en bibliotheken
- Gebruik van XML beveiligingsstandaarden (XML-DSig, XML-Enc)
Kennisbronnen en Beveiligingsgereedschappen
- Aanbevolen gereedschappen voor beveiligingstesten (b.v. OWASP ZAP, Burp Suite)
- Code-scanners en analysetools
- Online bronnen en beveiligingsrichtlijnen
- Hoe op de hoogte blijven van opkomende bedreigingen
Samenvatting en Volgende Stappen
Vereisten
- Een begrip van de basisarchitectuur van webapplicaties
- Ervaring met een programmeertaal zoals Java, C#, PHP of JavaScript
- Kennis van client-server communicatie en HTTP
Publiek
- Ontwikkelaars
- Webapplicatie-architecten
- Beveiligingsbewuste technische teams
Testimonials (5)
Overzicht van de belangrijkste onderwerpen die betrekking hebben op software-architectuur. Deze training inspireerde me om er enkele in diepte te leren ;)
Konrad Fuchsig - EY GDS
Cursus - Web Application Security
Automatisch vertaald
Uitleg over de concepten waarvan ik geen kennis had. De rustige en vriendelijke houding van de docenten en zijn zeer omvangrijke kennis.
Michal Kowalczyk - EY GDS
Cursus - Web Application Security
Automatisch vertaald
Praktische voorbeelden en de mogelijkheid om te proberen hoe web-injecties vanuit de andere kant werken - niet de gebruikerszijde, maar de aanvallerszijde.
Jessica Wierzbicka - EY GDS
Cursus - Web Application Security
Automatisch vertaald
De hands-on labs waren uitstekend.
Dr. Farhan Hassan Khan - TDM GROUP
Cursus - Web Application Security
Automatisch vertaald
Opleiders in hun vakgebied
Adnan ul Husnain Hashmi - TDM GROUP
Cursus - Web Application Security
Automatisch vertaald