Cursusaanbod
1. DevSecOps-basics: Beveiliging als kernprincipe
🔍 Leer: De belangrijkste DevSecOps-principes en een beveiligde SDLC-aanpak
🛠️ Demonstratie: Vergelijking tussen traditionele en moderne, veilige pipelines
🔧 Lab: Bouw uw eerste DevSecOps-compatibele pipeline-template
2. OWASP ZAP Security Testing Bootcamp
💣 Simulatie van een beveiligingsincident:
- Implementeer een kwetsbare applicatie met SQL-injectie- en XSS-vulnerabilities
- Gebruik OWASP ZAP om deze bedreigingen te detecteren en af te handelen
⚙️ Verdedigingstechnieken:
- Automatische scans met behulp van ZAP
- Integratie in CI/CD-processen via de ZAP API
🧪 Lab: Pas standaardscaninstellingen en aanvalsrules van ZAP aan naar eigen behoefte
🎯 Uitdaging: "Ontdek het verborgen beheerderspaneel binnen 10 minuten"
3. Supply Chain-beveiliging: Het beheren van afhankelijkheden
💣 Simulatie van een beveiligingsincident:
- Voeg een kwaadaardige npm-pakket met bekende kwetsbaarheden toe aan het systeem
🛡️ Verdedigingstechnieken:
- Kwetsbaarheden identificeren met OWASP Dependency-Track
- Beleidsregels instellen zodat build-processen mislukken bij kritieke CVE's
🧪 Lab: Ontwikkel beleid rondom kwetsbaarheden en automatisering van waarschuwingen
⚠️ Verrassende demonstratie: "Hoe één ongewenste afhankelijkheid uw hele infrastructuur kan overnemen"
4. Beheer van beveiligingsproblemen: Een praktische aanpak
💣 Simulatie van een beveiligingsincident:
- Gebruik ongepatchte container-kwetsbaarheden om het systeem te compromitteren
🛡️ Verdedigingstechnieken:
- Centraal rapportage-systeem via OWASP DefectDojo opzetten
- Containers scannen met Trivy
🧪 Lab: Ontwikkel bruikbare dashboards voor rapportages aan CISO's en directie
🏁 Competitie: "Prioriteer 50 beveiligingsproblemen sneller dan je medecursisten"
5. Geheimen en configuraties: Beveiliging in de praktijk
💣 Simulatie van een beveiligingsincident:
- Exfiltreer gevoelige data uit Git-geschiedenis met behulp van truffleHog
🛡️ Verdedigingstechnieken:
- Gebruik pre-commit-hooks om onveilige configuraties, zoals
password=.*, te blokkeren - Analyseer configuraties met ZAP's config spider-functie
🧪 Lab: Implementeer een mechanisme voor het scannen op geheimen in GitHub Actions
🚨 Realiteitscheck: "Uw database-wachtwoord circuleert momenteel via Slack"
6. Afsluiting: Een strategie voor succesvolle DevSecOps-implementatie
🧭 Implementatieroadmap volgens OWASP-richtlijnen:
- Schets een plan voor het invoeren van DefectDojo, Dependency-Track en ZAP
📋 Persoonlijk actieplan:
- Stel een beveiligingschecklist op voor de komende 30 dagen
- Bepaal relevante DevSecOps-KPI's en rapportagedashboards
Vereisten
Basiskennis van softwareontwikkeling en het SDLC-proces
Doelgroep
DevOps-, security- en cloud-engineers die geen zin hebben in puur theoretische beveiligingslezingen
Getuigenissen (2)
Craig was erg betrokken bij de training, zorgde altijd dat we goed opletten, paste de voorbeelden aan op onze dagelijkse activiteiten en gaf altijd antwoord als er iets gevraagd werd, zelfs als de informatie niet in de presentatie stond.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Cursus - DevOps Foundation®
Automatisch vertaald
Hoog niveau van betrokkenheid en kennis van de trainer
Jacek - Softsystem
Cursus - DevOps Engineering Foundation (DOEF)®
Automatisch vertaald