Cursusaanbod
1. DevSecOps Fundamenten: Security by Design
Leer: Kernbeginselen van DevSecOps & een beveiligde SDLC
Demo: Zij-aan-zij-vergelijking van legacy- en moderne beveiligde pipelines
Lab: Bouw je eerste DevSecOps-geactiveerde pipelinetemplate
2. OWASP ZAP Security Testing Bootcamp
Inbreuksimulatie:
- Implementeer een kwetsbare app met SQLi & XSS
- Gebruik OWASP ZAP om bedreigingen te detecteren en te mitigeren
Verdedigingsstrategieën:
- Geadvanceerd scannen met ZAP
- CI/CD-integratie via de ZAP API
Lab: Pas ZAP-basislanscans en aanvalsregels aan
Uitdaging: “Vind het verborgen adminpaneel in 10 minuten”
3. Dependency Hell: Leveranciersketenverdediging
Inbreuksimulatie:
- Injecteer een kwaadaardig npm-pakket met CVE's
Verdedigingsstrategieën:
- Bewak kwetsbaarheden met OWASP Dependency-Track
- Handhaaf beleidspoorten die builds laten mislukken bij kritieke CVE's
Lab: Maak kwetsbaarheidsbeleid en alert-workflows
Verbluffende Demo: “Hoe één slechte afhankelijkheid uw infrastructuur kan overnemen”
4. Vulnerability Management War Room
Inbreuksimulatie:
- Exploitieer ongepatchte containerkwetsbaarheden
Verdedigingsstrategieën:
- Centraliseer rapportage met OWASP DefectDojo
- Scan containers met Trivy
Lab: Bouw echte dashboards voor CISO- en directierapportage
Wedstrijd: “Behandel 50 bevindingen sneller dan je concurrenten”
5. Secrets & Configuration Fire Drill
Inbreuksimulatie:
- Exfiltreer secrets uit de Git-geschiedenis met truffleHog
Verdedigingsstrategieën:
- Pre-commit hooks die patronen zoals
password=.*blokkeren - Gebruik ZAP's config spider om gevaarlijke instellingen bloot te leggen
Lab: Implementeer secrets-scannen in GitHub Actions
Realiteitscheck: “Uw databasewachtwoord zit nu in Slack”
6. Afsluiting: DevSecOps Battle Plan
OWASP Integratie Roadmap:
- Plan de adoptie van DefectDojo, Dependency-Track en ZAP
Persoonlijk Actieplan:
- Schrijf uw 30-daags beveiligingschecklist
- Bepaal uw DevSecOps KPI's en rapportagedashboards
Vereisten
Basiskennis van software en de SDLC
Doelgroep
DevOps-, Beveiligings- en Cloud-engineers die geen zin hebben in theoretische beveiligingspraatjes
Getuigenissen (2)
Craig was erg betrokken bij de training, zorgde altijd dat we goed opletten, paste de voorbeelden aan op onze dagelijkse activiteiten en gaf altijd antwoord als er iets gevraagd werd, zelfs als de informatie niet in de presentatie stond.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Cursus - DevOps Foundation®
Automatisch vertaald
Hoog niveau van betrokkenheid en kennis van de trainer
Jacek - Softsystem
Cursus - DevOps Engineering Foundation (DOEF)®
Automatisch vertaald