Het ontwikkelen van een beveiligde netwerkapplicatie kan lastig zijn, zelfs voor ontwikkelaars die eerder al met verschillende cryptografische technieken hebben gewerkt, zoals versleuteling en digitale handtekeningen. Om deelnemers vertrouwd te maken met het nut en het gebruik van deze beveiligingsmechanismen, wordt eerst een degelijke basis uitgelegd over de belangrijkste vereisten voor beveiligde communicatie – namelijk veilige bevestiging, integriteit, vertrouwelijkheid, identificatie op afstand en anonimiteit. Tevens worden typische problemen die deze eisen kunnen aantasten besproken, samen met praktische oplossingen.
Aangezien cryptografie een cruciaal onderdeel is van netwerkbeveiliging, worden ook de belangrijkste algoritmen in symmetrische versleuteling, hashing, asymmetrische versleuteling en sleutelafstemming behandeld. In plaats van zich te richten op complexe wiskundige achtergronden, wordt er vanuit ontwikkelaarsperspectief gesproken over praktische toepassingen en aandachtspunten bij het gebruik van cryptografie, zoals publieke sleutelinfrastructuren. Verder komen veiligheidsprotocollen in diverse domeinen aan bod, met een diepgaande bespreking van veelgebruikte protocollen als IPSEC en SSL/TLS.
Ook worden gangbare cryptografische kwetsbaarheden behandeld, zowel voor specifieke algoritmen als protocollen – denk aan BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen en POODLE, evenals de RSA-timingaanval. Voor elk probleem worden praktische gevolgen en mogelijke risico’s uiteengezet, zonder in wiskundige details te treden.
Tot slot wordt er aandacht besteed aan de beveiliging van XML, omdat deze technologie een belangrijke rol speelt bij gegevensuitwisseling tussen netwerkapplicaties. Hieronder valt het gebruik van XML in webdiensten en SOAP-berichten, evenals maatregelen zoals XML-signatuur en XML-versleuteling – maar ook de beperkingen hiervan en specifieke beveiligingsproblemen zoals XML-injectie, aanvallen met externe XML-entiteiten (XXE), XML-bommen en XPath-injectie.
Na het volgen van deze cursus zullen deelnemers
- De basisconcepten van beveiliging, IT-beveiliging en veilige programmeertechnieken begrijpen
- De vereisten voor beveiligde communicatie kennen
- Netwerk- en beveiligingsaanvallen op verschillende lagen van het OSI-model leren herkennen en ertegen beschermen
- Praktische kennis over cryptografie verwerven
- De belangrijkste beveiligingsprotocollen begrijpen
- Inzicht krijgen in recente aanvallen op cryptosystemen
- Informatie verkrijgen over nieuwe en actuele beveiligingskwetsbaarheden
- De beveiligingsprincipes van webdiensten leren kennen
- Toegankelijke bronnen en verdere literatuur over veilige programmeerpraktijken vinden
Doelgroep
Ontwikkelaars, IT-professionals
Lees meer...