Technologie voor het opnemen van gebruikerssessies ter bevordering van beveiliging en compliance Training Cursus
De technologie voor het opnemen van gebruikerssessies wordt ingezet om de activiteiten van gebruikers op IT-systemen te vastleggen, te monitoren en te controleren. Dit biedt waardevolle inzichten voor beveiliging, compliance en forensisch onderzoek.
Deze interactieve training onder leiding van een instructeur (online of op locatie) is bedoeld voor IT- en beveiligingsprofessionals met een beginnend tot gemiddeld niveau die gebruikerssessies willen opnemen om monitoring, compliance en verantwoordelijkheid te verbeteren.
Aan het einde van deze training zullen deelnemers in staat zijn om:
- De principes achter het opnemen van gebruikerssessies te begrijpen.
- Oplossingen voor sessieopname te implementeren en te configureren.
- Geregistreerde sessies te analyseren en te controleren ten behoeve van compliance.
- Sessieopnames te integreren met systemen voor beveiligingsmonitoring.
Opzet van de cursus
- Interactieve presentaties en discussies.
- Gebruik van talrijke oefeningen en praktijkopdrachten.
- Praktische implementatie in een live-labomgeving.
Mogelijkheden tot maatwerk aanpassing
- Wilt u een op maat gemaakte versie van deze cursus? Neem dan contact met ons op om dit te bespreken.
Cursusaanbod
Inleiding tot het opnemen van gebruikerssessies
- Wat houdt sessieopname in?
- Toepassingen in beveiliging en compliance
- Wettelijke en ethische aspecten
Implementatie van sessieopnamesystemen
- Architectuur en implementatiemogelijkheden
- Configuratie en overwegingen rond opslag
- Methoden: met of zonder agent
Monitoring en analyse
- Bezichtigen en controleren van geregistreerde sessies
- Integratie met SIEM- en monitoringtools
- Het opsporen van interne bedreigingen en afwijkende gedragingen
Beste praktijken en onderhoud
- Gegevensbescherming en privacy
- Beleid voor opslag en bewaartermijnen
- Doorlopende monitoring en prestatieoptimalisatie
Samenvatting en vervolgstappen
Vereisten
- Kennis van de basisprincipes van IT-beveiliging
- Ervaring met Windows- of Linux-omgevingen
- Vertrouwdheid met compliance- en controleprocessen
Doelgroep
- Beveiligingsbeheerders
- Compliance-medewerkers
- IT-beheersteams
Voor open trainingen is een minimum aantal van 5 deelnemers vereist
Technologie voor het opnemen van gebruikerssessies ter bevordering van beveiliging en compliance Training Cursus - Boeking
Technologie voor het opnemen van gebruikerssessies ter bevordering van beveiliging en compliance Training Cursus - Navraag
Technologie voor het opnemen van gebruikerssessies ter bevordering van beveiliging en compliance - Consultancyaanvraag
Getuigenissen (3)
Aanpasbare één-op-één interactie voor individuele begeleiding tijdens de opleiding. De training is gericht op de directe belangen van de aanvrager.
Guillaume FROGER - NOOUS pour Atos/Eviden
Cursus - 389 Directory Server for Administrators
Automatisch vertaald
Ervaring delen, de kennis en waarde van de docent.
Carey Fan - Logitech
Cursus - C/C++ Secure Coding
Automatisch vertaald
de kennis van de trainer was zeer hoog - hij wist waarover hij het had en kon antwoord geven op onze vragen
Adam - Fireup.PRO
Cursus - Advanced Java Security
Automatisch vertaald
Voorlopige Aankomende Cursussen
Gerelateerde cursussen
389 Directory Server voor beheerders
14 UrenDeze door een instructeur geleide training in België (online of ter plaatse) is bedoeld voor systeembeheerders die 389 Directory Server willen gebruiken om LDAP-gebaseerde authenticatie en autorisatie in te stellen en te beheren.
Aan het einde van deze training zullen deelnemers onder andere kunnen:
- 389 Directory Server installeren en configureren.
- De functies en architectuur van 389 Directory Server begrijpen.
- Leren hoe men de directory-server configureert via het webconsole en de CLI.
- Replicatie instellen en monitoren voor hoge beschikbaarheid en load balancing.
- LDAP-authenticatie beheren met behulp van SSSD om de prestaties te verbeteren.
- 389 Directory Server integreren met Microsoft Active Directory.
Active Directory voor beheerders
21 UrenDeze door een instructeur geleide, live training in België (online of ter plaatse) is bedoeld voor systeembeheerders die Microsoft Active Directory willen gebruiken om de gegevenstoegang te beheren en te beveiligen.
Aan het einde van deze training kunnen deelnemers:
- Active Directory opzetten en configureren.
- Een domein instellen en toegangsrechten voor gebruikers en apparaten definiëren.
- Gebruikers en machines beheren via Groepsbeleidsinstellingen.
- Toegang tot bestandsservers beheersen.
- Een certificeringsdienst opzetten en certificaten beheren.
- Diensten zoals versleuteling, certificaten en authenticatie implementeren en beheren.
Netwerkbeveiliging en veilige communicatie
21 UrenHet implementeren van een beveiligde netwerkapplicatie kan lastig zijn, zelfs voor ontwikkelaars die eerder met verschillende cryptografische elementen (zoals versleuteling en digitale handtekeningen) hebben gewerkt. Om deelnemers vertrouwd te maken met het nut en gebruik van deze cryptografische bouwstenen, wordt eerst een solide basis gelegd wat betreft de belangrijkste vereisten voor veilige communicatie: betrouwbare bevestiging, integriteit, vertrouwelijkheid, verificatie op afstand en anonimiteit. Ook worden typische problemen beschreven die deze eisen kunnen ondermijnen, samen met praktijkgerichte oplossingen.
Aangezien cryptografie een essentieel onderdeel is van netwerkbeveiliging, wordt er aandacht besteed aan de belangrijkste algoritmen binnen symmetrische en asymmetrische versleuteling, hashing en sleutelafstemming. In plaats van diepgaande wiskundige uitleg te geven, worden deze onderwerpen benaderd vanuit een ontwikkelaarsperspectief, inclusief voorbeeldtoepassingen en praktische aandachtspunten zoals de inzet van publieke sleutelinfrastructuren. Verder komen veiligheidsprotocollen uit verschillende domeinen aan bod, met een uitgebreide bespreking van de meest gangbare protocollen als IPSEC en SSL/TLS.
Ook worden veelvoorkomende kwetsbaarheden in cryptografische systemen besproken; zowel die gerelateerd aan specifieke algoritmen en protocollen – zoals BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE en soortgelijke – als de timing-aanvallen op RSA. Voor elk probleem worden praktische gevolgen en implicaties geschetst, zonder wiskundige details te behandelen.
Tot slot wordt er aandacht besteed aan de beveiliging van XML, dat veel wordt gebruikt voor data-uitwisseling tussen netwerkapplicaties. Hierbij komen het gebruik van XML binnen webdiensten en SOAP-berichten aan bod, evenals beschermingsmechanismen zoals XML-handtekeningen en versleuteling. Ook worden de beperkingen hiervan behandeld samen met specifieke beveiligingsrisico’s, waaronder XML-injectie, aanvallen via externe XML-entiteiten (XXE), zogenaamde XML-bommen en XPath-injectie.
Deelnemers aan deze cursus zullen
- Basisconcepten van beveiliging, IT-beveiliging en veilige coderen begrijpen
- De eisen voor veilige communicatie kennen
- Inzicht krijgen in netwerkaanvallen en verdedigingsmaatregelen op diverse OSI-lagen
- Een praktische kennis van cryptografie ontwikkelen
- De belangrijkste beveiligingsprotocollen begrijpen
- Recente aanvallen op cryptosystemen leren herkennen
- Informatie verkrijgen over recent ontdekte kwetsbaarheden
- Basisprincipes van beveiliging bij webdiensten begrijpen
- Bronnen en aanvullende literatuur over veilige codeerpraktijken vinden
Doelgroep
Ontwikkelaars, professionals
C/C++ Secure Coding
21 UrenHet schrijven van veilige C- en C++-code vereist strenge verdediging tegen kwaadwillende exploitatie, geheugencorruptie en het omzeilen van invoervalidatie. Dit programma examineert kwetsbaarheidspatronen inclusief bufferoverflows, use-after-free, integer overflows en type confusion. Deelnemers passen beveiligde programmeer Richtlijnen toe, statische analyse-tools en defensieve programmeringstechnieken om zwakke punten te elimineren, invoersanitization af te dwingen en gehard software te leveren dat veerkrachtig is tegen cyberaanvallen.
Geavanceerde beveiliging in Java
21 UrenOok ervaren Java-programmeurs beheersen lang niet altijd alle beveiligingsfuncties die Java biedt, en zijn zich evenmin bewust van de verschillende kwetsbaarheden die relevant zijn voor webapplicaties in Java.
In deze cursus worden naast de beveiligingscomponenten van Standard Java Edition ook beveiligingsproblemen binnen Java Enterprise Edition (JEE) en webservices behandeld. Voorafgaand aan de bespreking van specifieke diensten worden de grondbeginselen van cryptografie en beveiligde communicatie uitgelegd. Er zijn tal van oefeningen waarin zowel declaratieve als programmeerbare beveiligingstechnieken in JEE aan bod komen; tevens wordt zowel transportlaagbeveiliging als end-to-end beveiliging voor webservices besproken. Door middel van diverse praktische oefeningen leren deelnemers hoe ze de behandelde API’s en hulpmiddelen zelfstandig kunnen gebruiken.
Verder worden in deze cursus de meest voorkomende en ernstige programmeerfouten binnen de Java-taal en -omgeving, evenals web-gerelateerde kwetsbaarheden behandeld. Naast typische fouten die door Java-programmeurs worden gemaakt, omvatten de besproken beveiligingsproblemen zowel taalspecifieke uitdagingen als problemen voortkomend uit het runtime-omgeving. Alle kwetsbaarheden en bijbehorende aanvalstechnieken worden gedemonstreerd middels begrijpelijke oefeningen, waarna de aanbevolen programmatuurrichtlijnen en verzachtende maatregelen worden toegelicht.
Deelnemers aan deze cursus zullen
- De basisconcepten van beveiliging, IT-beveiliging en veilig programmeren begrijpen
- Webkwetsbaarheden leren kennen die verder gaan dan de OWASP Top Ten, en weten hoe deze te voorkomen
- De beveiligingsprincipes van webservices begrijpen
- Leeren omgaan met diverse beveiligingsfuncties in het Java-ontwikkelmilieu
- Een praktische kennis van cryptografie opdoen
- De beveiligingsoplossingen binnen Java EE begrijpen
- Typische programmeerfouten leren herkennen en weten hoe deze te vermijden
- Informatie verkrijgen over recente kwetsbaarheden in het Java-framework
- Praktijkervaring opdoen met het gebruik van beveiligingstesthulpmiddelen
- Toegang krijgen tot bronnen en aanvullende literatuur over veilige programmeerpraktijken
Doelgroep
Softwareontwikkelaars
.NET-, C#- en ASP.NET-beveiligingsontwikkeling
14 UrenTegenwoordig zijn er tal van programmeertalen beschikbaar om code te compileren voor de .NET- en ASP.NET-frameworks. Deze ontwikkelomgeving biedt krachtige mogelijkheden voor beveiligingsontwikkeling, maar ontwikkelaars moeten weten hoe zij architectuur- en code-gerelateerde technieken kunnen toepassen om de gewenste beveiligingsfuncties te implementeren en kwetsbaarheden te voorkomen of hun exploitatie te beperken.
Doel van deze cursus is ontwikkelaars via talrijke praktijkopdrachten te leren hoe zij kunnen voorkomen dat niet-vertrouwde code bevoorrechte acties uitvoert, hoe zij bronnen beschermen middels sterke authenticatie en autorisatie, hoe zij externe procedureaanroepen regelen, sessies beheren, verschillende implementaties voor specifieke functionaliteiten introduceren en nog veel meer.
De bespreking van diverse kwetsbaarheden begint met het uiteenzetten van typische programmeerproblemen bij gebruik van .NET; daarna wordt ingegaan op ASP.NET-kwetsbaarheden en de effecten van verschillende omgevingsinstellingen. Tot slot behandelt dit onderwerp ook specifieke beveiligingsuitdagingen binnen ASP.NET, waaronder speciale aanvalstechnieken zoals manipulatie van de ViewState of aanvallen op stringafsluiting.
Deelnemers die deze cursus volgen zullen
- Inzicht krijgen in basisconcepten rond beveiliging, IT-beveiliging en veilig coderen
- Leren over webkwetsbaarheden die verder gaan dan de OWASP Top Ten en hoe deze te voorkomen zijn
- De verschillende beveiligingsfuncties van de .NET-ontwikkelomgeving leren gebruiken
- Praktische kennis opdoen over het gebruik van veiligheidstesttools
- Inzicht krijgen in veelvoorkomende fouten bij coderen en hoe deze te vermijden zijn
- Meer leren over recente kwetsbaarheden binnen .NET en ASP.NET
- Toegang krijgen tot bronnen en literatuur betreffende veilig coderen
Doelgroep
Ontwikkelaars
Secure coderen in PHP
21 UrenDeze cursus biedt essentiële vaardigheden voor PHP-ontwikkelaars die nodig zijn om hun applicaties weerbaar te maken tegen moderne aanvallen via het internet. Webkwetsbaarheden worden besproken aan de hand van PHP-voorbeelden, waarbij verder wordt gekeken dan de OWASP top tien. Er wordt ingegaan op verschillende injectieaanvallen, scriptinjections, aanvallen op de sessieafhandeling van PHP, onveilige directe objectverwijzingen, problemen met bestandsuploads en veel meer. PHP-gerelateerde kwetsbaarheden worden geïntroduceerd in groepen volgens de standaardtypen verwaarloosde of incorrecte invoervalidatie, foutieve fout- en uitzonderingsafhandeling, ongepast gebruik van beveiligingsfuncties en tijds- en statusgerelateerde problemen. Bij dit laatste onderdeel bespreken we aanvallen zoals het omzeilen van open_basedir, denial-of-service via 'magic floats' of hash-tabelbotsingen. In alle gevallen maken deelnemers kennis met de belangrijkste technieken en functies die moeten worden gebruikt om deze risico's te beperken.
Er wordt speciale aandacht besteed aan client-side beveiliging, waarbij veiligheidsissues van JavaScript, Ajax en HTML5 worden behandeld. Verschillende beveiligingsgerelateerde PHP-extensies worden geïntroduceerd, zoals hash, mcrypt en OpenSSL voor cryptografie, of Ctype, ext/filter en HTML Purifier voor invoervalidatie. De beste practices voor hardening worden gegeven in relatie tot de PHP-configuratie (het instellen van php.ini), Apache en de server in het algemeen. Tot slot wordt een overzicht geboden van diverse security testing-tools en -technieken die ontwikkelaars en testers kunnen gebruiken, waaronder vulnerability scanners, penetratietesten en exploit packs, sniffers, proxies, fuzzing-tools en statische source code-analysertools.
Zowel de introductie van kwetsbaarheden als de configuratiepraktijken worden ondersteund door diverse hands-oefeningen die de consequenties van succesvolle aanvallen demonstreren, tonen hoe mitigatietechnieken toe te passen en introduceren het gebruik van verschillende extensies en tools.
Deelnemers aan deze cursus zullen
- Basisconcepten van beveiliging, IT-beveiliging en secure coderen begrijpen
- Webkwetsbaarheden buiten de OWASP Top Tien leren kennen en weten hoe ze te vermijden
- Client-side kwetsbaarheden en best practices voor secure coderen leren kennen
- Een praktisch begrip van cryptografie ontwikkelen
- Leren omgaan met verschillende beveiligingsfuncties van PHP
- Typische coderingfouten leren kennen en weten hoe deze te vermijden
- Informatie ontvangen over recente kwetsbaarheden in het PHP-framework
- Praktische kennis opdoen bij het gebruik van security testing-tools
- Bronnen en verdere literatuur over best practices voor secure codering krijgen
Doelgroep
Ontwikkelaars
Microsoft SDL Core
14 UrenDeze gecombineerde cursus over de kern van SDL biedt inzicht in het veilig ontwerpen, ontwikkelen en testen van software met behulp van de Microsoft Secure Development Lifecycle (SDL). Er wordt een basisoverzicht gegeven van de fundamentele elementen van SDL, gevolgd door ontwerptechnieken om fouten al in een vroeg stadium van het ontwikkelingsproces te detecteren en corrigeren.
Tijdens de ontwikkelfase komt men te weten wat voor typische beveiligingsproblemen er zich voordoen in zowel beheerde als native code. Er worden aanvalsmethoden besproken die gelden voor deze kwetsbaarheden, samen met passende mitigatiemethoden. Dit alles wordt aangevuld door een reeks praktische oefeningen waarin deelnemers zelf actief kunnen hacken. Vervolgens worden verschillende methoden tot beveiligingstesting behandeld, evenals het effect van diverse testhulpmiddelen. Deelnemers leren deze hulpmiddelen praktisch toepassen op eerder besproken kwetsbare code.
Deelnemers aan deze cursus zullen
De basisconcepten van beveiliging, IT-beveiliging en veilig coderen begrijpen
Kennismaken met de essentiële stappen binnen Microsoft Secure Development Lifecycle
Veilige ontwerp- en ontwikkelingsmethoden leren
Inzicht krijgen in principes van veilige implementatie
De werkwijze bij beveiligingstesting leren kennen
- Bronnen en aanvullende literatuur over het veilig coderen verkrijgen
Doelgroep
Ontwikkelaars, beheerders
DevOps-beveiliging: Het opstellen van een DevOps-beveiligingsstrategie
7 UrenIn deze door een instructeur geleide training in België leren deelnemers hoe zij een effectieve beveiligingsstrategie kunnen opstellen om te voldoen aan de uitdagingen op het gebied van DevOps-beveiliging.
EC-Council Gecertificeerd DevSecOps-engineer (ECDE)
28 UrenDe cursus EC-Council Gecertificeerd DevSecOps-engineer (ECDE) is een praktijkgerichte opleiding die professionals in staat stelt om beveiliging te integreren in de gehele DevOps-levenscyclus. Hierdoor wordt veilige softwareontwikkeling mogelijk, van planning tot implementatie.
Dit door een docent geleide live-training – zowel online als op locatie – richt zich op software- en DevOps-professionals met basiskennis die beveiligingsmaatregelen in hun CI/CD-pipelines willen toepassen, teneinde veilige en compliance-conforme code te leveren.
Aan het eind van deze training zijn de deelnemers in staat om:
- De principes en werkwijzen van DevSecOps te begrijpen.
- Elk onderdeel van een CI/CD-pipeline veilig te maken met behulp van geautomatiseerde tools.
- Veilige programmeerpraktijken en kwetsbaarheidsanalyse toe te passen.
- Zich voor te bereiden op het ECDE-certificaat dankzij praktijkgerichte oefeningen en herhaling.
Opbouw van de cursus
- Interactieve lezingen en discussies.
- Praktische toepassing van DevSecOps-tools in gesimuleerde pipelines.
- Gedoseerde oefeningen gericht op veilige ontwikkeling en implementatie.
Opties voor cursusaanpassing
- Wilt u een cursus laten afstemmen op de specifieke werkprocessen of toolchain van uw team? Neem dan contact met ons op om een maatwerkopleiding te regelen.
FreeIPA voor beheerders
14 UrenDeze door een docent geleide, live-training in België (online of op locatie) is bedoeld voor systeembeheerders die FreeIPA willen gebruiken om de verificatie-, autorisatie- en accountgegevens van alle gebruikers, groepen en apparaten binnen hun organisatie te centraliseren.
Aan het einde van deze training zullen de deelnemers in staat zijn tot het volgende:
- FreeIPA installeren en configureren.
- Linux-gebruikers en -clients beheren vanaf één centrale plek.
- Het CLI, de webinterface en de RPC-interface van FreeIPA gebruiken om toegangsrechten in te stellen en te beheren.
- Eénmalige aanmelding (Single Sign On) mogelijk maken op alle systemen, services en applicaties.
- FreeIPA integreren met Windows Active Directory.
- Een FreeIPA-server back-ups maken, repliceren en migreren.
Identiteits- en toegangsbeheer met Okta
14 UrenDeze interactieve, praktijkgerichte training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor systeembeheerders die Okta willen gebruiken voor identiteits- en toegangsbeheer.
Aan het einde van deze cursus zullen deelnemers in staat zijn om:
- Okta te configureren, te integreren en te beheren.
- Okta te koppelen aan een bestaande applicatie.
- Beveiliging te implementeren door middel van meervoudige verificatie.
OpenLDAP voor Linux-systemen
7 UrenOpenLDAP is open-source software dat wordt gebruikt om het LDAP-protocol (Lightweight Directory Access Protocol) te implementeren. Dit protocol maakt het beheer en de toegang tot informatiecatalogi mogelijk. Het betreft een veelgebruikte directoryserver die kan worden ingezet voor het opslaan en delen van gegevens over gebruikers, groepen, netwerkbronnen en andere objecten binnen een netwerk.