CONTACT ONS

Cursusaanbod

1. Inleiding tot IT-beveiliging en veilig codeeren

  • Grondbeginselen van informatiebeveiliging
  • Vertrouwelijkheid, integriteit en beschikbaarheid (CIA)
  • Authenticatie, autorisatie en verantwoordelijkheid
  • Beveiliging door ontwerp
  • Het veilige softwareontwikkelingsproces (SSDLC)
  • Gebruikelijk voorkomende beveiligingsrisico’s bij software
  • Principes voor veilig codeeren

2. Vereisten voor veilige communicatie

  • Vertrouwelijkheid
  • Integriteit
  • Authenticatie
  • Niet-ontkenbaarheid
  • Beschikbaarheid
  • Veilige identificatie
  • Privacy en anonimiteit
  • Bedreigingsanalyse voor netwerkapplicaties

3. Grondbeginselen van netwerkbeveiliging

  • Het OSI- en TCP/IP-beveiligingsmodel
  • Netwerkarchitectuur
  • Gebruikelijke netwerkprotocollen
  • Potentiële aanvalspunten in netwerkapplicaties
  • Firewalls en segmentatie van netwerken
  • Grondregels voor veilig ontwerp van netwerken

4. Netwerkaanvallen en verdedigingsmaatregelen

  • Pakketafluisteren
  • Spoofing-aanvallen
  • Man-in-the-Middle (MITM)-aanvallen
  • Sessie-hijacking
  • Herhaalde aanvallen (replay attacks)
  • Denial-of-Service (DoS) en gedistribueerde DoS-aanvallen
  • Netwerkmonitoring en detectie van ongewenste activiteiten

5. Grondbeginselen van praktische cryptografie

  • Cryptografische terminologie
  • Symmetrische versleuteling
  • Asymmetrische versleuteling
  • Hashing-functies
  • Berichtenverificatiecodes (MAC)
  • Digitale handtekeningen
  • Generatie van willekeurige getallen
  • Principes rond sleutelbeheer

6. Symmetrische en asymmetrische cryptografie

  • AES en moderne symmetrische algoritmen
  • Grondbeginselen van RSA
  • Cryptografie op basis van elliptische krommen (ECC)
  • Hybride versleutelingsmethoden
  • Mechanismen voor sleuteluitwisseling
  • Praktische implementatieaspecten

7. Hashing en wachtwoordbeveiliging

  • Cryptografische hashfuncties
  • Algoritmen voor hashing van wachtwoorden
  • Gebruik van salt- en pepper-technieken
  • Functies voor afleiding van sleutels
  • Veilige opslag van inloggegevens
  • Tekniken voor aanvallen op wachtwoorden
  • Best practices voor wachtwoordbeveiliging

8. Publieke sleutelinfrastructuren (PKI)

  • Digitale certificaten
  • Certificaatautoriteiten (CA)
  • Verketteling van certificaten
  • Validatie van certificaten
  • Het intrekken van certificaten
  • Vertrouwensmodellen
  • Praktische implementatie van PKI

9. Beveiligingsprotocollen

  • Architectuur van SSL en TLS
  • Het TLS-handshakemechanisme
  • HTTPS-communicatie
  • Inleiding tot IPsec
  • VPN-technologieën
  • Secure Shell (SSH)
  • Beveiligingsprotocollen voor e-mail
  • Beste praktijken bij veilige communicatie

10. Cryptografische kwetsbaarheden

  • Ondergeschikte cryptografische algoritmen
  • Slecht beheer van versleutelingssleutels
  • Onveilige manieren van het genereren van willekeurige getallen
  • Aanvallen via Padding oracle
  • Timing-aanvallen
  • Zijkanaalaanvallen
  • Fouten in de implementatie van cryptografie

11. Analyse van reële cryptografische aanvallen

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • Timing-aanvallen op RSA
  • Lessen uit historische kwetsbaarheden

12. Ontwikkeling van beveiligde netwerkapplicaties

  • Vormgeven aan veilige communicatie<
  • Correct configureren van TLS
  • Veilig gebruikmaken van cryptografische bibliotheken<
  • Het herkennen van onveilige codefragmenten<
  • Het verhelpen van veelvoorkomende beveiligingsfouten<
  • Oefeningen in het veilig verwerken van XML<

13. Beveiliging bij webdiensten<

  • Architectuur van webdiensten<
  • Beveiliging in SOAP-berichten<
  • Aandachtspunten voor REST-beveiliging<
  • Authenticatiemethoden<
  • Strategieën voor autorisatie<
  • Veilige communicatie tussen diensten<

14. Beveiliging van XML<

  • Grondbeginselen van XML<
  • XML-handtekeningen<
  • Versleuteling van XML<
  • Beheer van XML-sleutels<
  • Veilige verwerking van XML-data<
  • Validatie van XML-documenten<

15. Aanvallen op basis van XML<

  • XML-injectie<
  • XPath-injectie<
  • Aanvallen via externe XML-entiteiten (XXE)
  • Zogenaamde XML-bommen<
  • Aanvallen op basis van uitbreidingen van entiteiten<
  • Mogelijke beveiligingsmaatregelen<

16. Best practices voor veilig codeeren<

  • Invoervalidatie<
  • Uitvoercodering<
  • Veilige afhandeling van fouten<
  • Beveiligd loggen<
  • Defensief programmeren<
  • Correcte verwerking van uitzonderingen<
  • Beheer van externe afhankelijkheden<

17. Beveiligingstesten<

  • Statische beveiligingsanalyse (SAST)
  • Dynamische beveiligingsanalyse (DAST)
  • Interactieve beveiligingsanalyse (IAST)
  • Scannen op kwetsbaarheden in externe afhankelijkheden<
  • Inleiding tot penetratietesten<
  • Teknikken voor veilige codereview<

18. Veilig implementeren en beheren<

  • Veilige configuratie van software<
  • Beheer van gevoelige informatie zoals wachtwoorden<
  • Versterking van het gebruikte systeemmilieu<
  • Controle op mogelijke beveiligingsincidenten<
  • Patchbeheer<
  • Grondbeginselen van veilige DevOps-praktijken<

19. Incidentresponse en beheer van kwetsbaarheden<

  • Fasen in het verwerken van een beveiligingsincident<
  • Kwetsbaarheidsanalyse<
  • Inleiding tot CVE en CVSS-scores<
  • Beveiligingsadviezen<
  • Verantwoorde openbaarmaking van beveiligingsproblemen<
  • Planmatige verbetering na ontdekking van kwetsbaarheden<

20. Praktische workshop over veilig codeeren<

  • Implementatie van veilige communicatie<
  • Correct configureren van TLS<
  • Gebruikmaken van cryptografische bibliotheken op een veilige manier<
  • Het identificeren van onveilige codefragmenten<
  • Verbetering van veelvoorkomende beveiligingsfouten<
  • Oefeningen in het veilig verwerken van XML-data<

21. Samenvatting en verdere ontwikkeling<

  • Herhaling van de belangrijkste beveiligingsconcepten<
  • Gebruikelijke valkuilen bij implementatie<
  • Bestaande normen en richtlijnen voor veilig codeeren<
  • Aanbevelingen van OWASP<
  • Relevantie van beveiligingsstandaarden en nalevingsvereisten<
  • Aanvullende bronnen voor verdere studie<
  • Vragen en discussie<

Vereisten

Geen.

 21 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (3)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën