Neem contact met ons op

Cursusaanbod

1. DevSecOps-basics: Beveiliging als kernprincipe

🔍 Leer: De belangrijkste DevSecOps-principes en een beveiligde SDLC-aanpak

🛠️ Demonstratie: Vergelijking tussen traditionele en moderne, veilige pipelines

🔧 Lab: Bouw uw eerste DevSecOps-compatibele pipeline-template

2. OWASP ZAP Security Testing Bootcamp

💣 Simulatie van een beveiligingsincident:

  • Implementeer een kwetsbare applicatie met SQL-injectie- en XSS-vulnerabilities
  • Gebruik OWASP ZAP om deze bedreigingen te detecteren en af te handelen

⚙️ Verdedigingstechnieken:

  • Automatische scans met behulp van ZAP
  • Integratie in CI/CD-processen via de ZAP API

🧪 Lab: Pas standaardscaninstellingen en aanvalsrules van ZAP aan naar eigen behoefte

🎯 Uitdaging: "Ontdek het verborgen beheerderspaneel binnen 10 minuten"

3. Supply Chain-beveiliging: Het beheren van afhankelijkheden

💣 Simulatie van een beveiligingsincident:

  • Voeg een kwaadaardige npm-pakket met bekende kwetsbaarheden toe aan het systeem

🛡️ Verdedigingstechnieken:

  • Kwetsbaarheden identificeren met OWASP Dependency-Track
  • Beleidsregels instellen zodat build-processen mislukken bij kritieke CVE's

🧪 Lab: Ontwikkel beleid rondom kwetsbaarheden en automatisering van waarschuwingen

⚠️ Verrassende demonstratie: "Hoe één ongewenste afhankelijkheid uw hele infrastructuur kan overnemen"

4. Beheer van beveiligingsproblemen: Een praktische aanpak

💣 Simulatie van een beveiligingsincident:

  • Gebruik ongepatchte container-kwetsbaarheden om het systeem te compromitteren

🛡️ Verdedigingstechnieken:

  • Centraal rapportage-systeem via OWASP DefectDojo opzetten
  • Containers scannen met Trivy 

🧪 Lab: Ontwikkel bruikbare dashboards voor rapportages aan CISO's en directie

🏁 Competitie: "Prioriteer 50 beveiligingsproblemen sneller dan je medecursisten"

5. Geheimen en configuraties: Beveiliging in de praktijk

💣 Simulatie van een beveiligingsincident:

  • Exfiltreer gevoelige data uit Git-geschiedenis met behulp van truffleHog

🛡️ Verdedigingstechnieken:

  • Gebruik pre-commit-hooks om onveilige configuraties, zoals password=.*, te blokkeren
  • Analyseer configuraties met ZAP's config spider-functie

🧪 Lab: Implementeer een mechanisme voor het scannen op geheimen in GitHub Actions

🚨 Realiteitscheck: "Uw database-wachtwoord circuleert momenteel via Slack"

6. Afsluiting: Een strategie voor succesvolle DevSecOps-implementatie

🧭 Implementatieroadmap volgens OWASP-richtlijnen:

  • Schets een plan voor het invoeren van DefectDojo, Dependency-Track en ZAP

📋 Persoonlijk actieplan:

  • Stel een beveiligingschecklist op voor de komende 30 dagen
  • Bepaal relevante DevSecOps-KPI's en rapportagedashboards

Vereisten

Basiskennis van softwareontwikkeling en het SDLC-proces

Doelgroep

DevOps-, security- en cloud-engineers die geen zin hebben in puur theoretische beveiligingslezingen

 7 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën