Cursusaanbod

1. DevSecOps Fundamenten: Beveiliging door ontwerp

🔍 Leer: Kernprincipes van DevSecOps en een veilige SDLC

🛠️ Demo: Vergelijk oude versus moderne beveiligde pijplijnen zij aan zij

🔧 Lab: Bouw je eerste DevSecOps-geïnspireerde pijplijn-template

2. OWASP ZAP Beveiligingstest Bootcamp

💣 Aanvalssimulatie:

  • Bereid een kwetsbare app voor met SQLi en XSS
  • Gebruik OWASP ZAP om bedreigingen te detecteren en te elimineren

⚙️ Verdedigingstechnieken:

  • Automatische scanning met ZAP
  • Integratie in CI/CD via de ZAP API

🧪 Lab: Pas ZAP-basis-scans en aanvalregels aan

🎯 Uitdaging: “Vind het verborgen adminpaneel binnen tien minuten”

3. Dependency Hell: Supply Chain Verdediging

💣 Aanvalssimulatie:

  • Breng een kwetsbare npm-pakket in de pijplijn met CVEs

🛡️ Verdedigingstechnieken:

  • Monitor kwetsbaarheden met OWASP Dependency-Track
  • Vereis beleidsgrenzen die builds negeren bij kritieke CVEs

🧪 Lab: Maak kwetsbaarheidsbeleid en meldingsworkflows

⚠️ Schokkende demo: “Hoe één slechte afhankelijkheid je infrastructuur kan overnemen”

4. Vulnerabiliteitsbeheer Oorlogsruimte

💣 Aanvalssimulatie:

  • Breng ongepatchte containerkwetsbaarheden uit exploitatie

🛡️ Verdedigingstechnieken:

  • Centraliseer rapportage met OWASP DefectDojo
  • Bekijk containers met Trivy 

🧪 Lab: Bouw echte dashboards voor CISO/executiefrapportage

🏁 Competitie: “Behandel 50 bevindingen sneller dan je rivaal”

5. Secrets & Configuratie Fire Drill

💣 Aanvalssimulatie:

  • Haal gegevens uit Git-geschiedenis met truffleHog

🛡️ Verdedigingstechnieken:

  • Voorcommit hooks om patronen zoals password=.* te blokkeren
  • Gebruik ZAP’s configspider om gevaarlijke instellingen aan het licht te brengen

🧪 Lab: Implementeer GitHub Actions secrets scanning

🚨 Realiteitscheck: “Je database-wachtwoord staat nu in Slack”

6. Afsluiting: DevSecOps Battle Plan

🧭 OWASP Integratie Roadmap:

  • Bereid je voor op het gebruik van DefectDojo, Dependency-Track en ZAP

📋 Persoonlijk Actieplan:

  • Stel een 30-daagse beveiligingschecklijst op
  • Bepaal je DevSecOps KPIs en rapportagedashboards

Vereisten

Fundamentele ervaring met software en de SDLC

Doelgroep

DevOps-, Beveiligings- & Cloud Engineers die theoretische beveiligingstoelichtingen haten

 7 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën


Fatal error: Uncaught TypeError: _isl_get_excluded_site(): Return value must be of type ?array, none returned in /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc:38 Stack trace: #0 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc(30): _isl_get_excluded_site() #1 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc(17): isl_get_excluded_site() #2 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/islc7.module(51): get_outline_isls() #3 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/islc7.module(7): islc_prepare_links() #4 /apps/hitra7/npfrontend/nptemplates/default.php(272): islc7_sites_links_array_v3() #5 /apps/hitra7/npfrontend/modules/course/course.php(143): require_once('...') #6 /apps/hitra7/npfrontend/core/routes.php(15): course_menu_callback() #7 /apps/hitra7/npfrontend/__index.php(81): require_once('...') #8 /apps/hitra7/npfrontend/index.php(15): include_once('...') #9 /apps/hitra7/index.php(66): include_once('...') #10 {main} thrown in /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc on line 38