Cursusaanbod

1. DevSecOps Foundations: Security by Design

🔍 Leer: De kernprincipes van DevSecOps & een veilige SDLC

🛠️ Demo: Side-by-side vergelijking van legacy versus moderne veilige pijplijnen

🔧 Lab: Bouw uw eerste DevSecOps-inclusieve pijplijntemplate

2. OWASP ZAP Security Testing Bootcamp

💣 Breach Simulatie:

  • Implementeer een kwetsbare app met SQLi & XSS
  • Gebruik OWASP ZAP om dreigingen te detecteren en te verminderen

⚙️ Verdedigingstactieken:

  • Gehakt gescande met ZAP
  • CI/CD integratie via ZAP API

🧪 Lab: Pas ZAP basis scans en aanvalregels aan

🎯 Uitdaging: “Vind het verborgen admin-paneel in 10 minuten”

3. Dependency Hell: Supply Chain Defense

💣 Breach Simulatie:

  • Injecteer een kwaadaardig npm-pakket met CVEs

🛡️ Verdedigingstactieken:

  • Monitor kwetsbaarheden met OWASP Dependency-Track
  • Voer beleidspoorten uit die bouwsessies mislukken bij kritieke CVEs

🧪 Lab: Maak kwetsbaarheidsbeleid en waarschuwing workflows

⚠️ Schokkende Demo: “Hoe één slechte afhankelijkheid uw infrastructuur kan overnemen”

4. Vulnerability Management War Room

💣 Breach Simulatie:

  • Exploiteer onbeheerde container kwetsbaarheden

🛡️ Verdedigingstactieken:

  • Centraliseer rapportage met OWASP DefectDojo
  • Scan containers met Trivy 

🧪 Lab: Bouw echte dashboards voor CISO/executieve rapportage

🏁 Competitie: “Triëer 50 bevindingen sneller dan uw concurrenten”

5. Secrets & Configuration Fire Drill

💣 Breach Simulatie:

  • Exfiltreer geheimen uit Git-geschiedenis met truffleHog

🛡️ Verdedigingstactieken:

  • Pre-commit hooks om patronen zoals password=.* te blokkeren
  • Gebruik ZAP’s config spider om gevaarlijke instellingen aan de oppervlakte te brengen

🧪 Lab: Implementeer GitHub Actions secrets scannin

🚨 Realiteitscheck: “Uw databasedatabasewachtwoord is nu in Slack”

6. Wrap-Up: DevSecOps Battle Plan

🧭 OWASP Integratie Roadmap:

  • Plan uw DefectDojo, Dependency-Track en ZAP-adoptie

📋 Persoonlijk Actieplan:

  • Maak uw 30-daagse beveiligingscontrolelijst
  • Definieer uw DevSecOps KPI’s & rapportagedashboards

Vereisten

Basissoftware en SDLC-ervaring

Publiek

DevOps, Security & Cloud Engineers die geen zin hebben in theoretische beveiligingsgesprekken

 7 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën