Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
1. Inleiding tot IT-beveiliging en veilig codeeren
- Grondbeginselen van informatiebeveiliging
- Vertrouwelijkheid, integriteit en beschikbaarheid (CIA)
- Authenticatie, autorisatie en verantwoordelijkheid
- Beveiliging door ontwerp
- Het veilige softwareontwikkelingsproces (SSDLC)
- Gebruikelijk voorkomende beveiligingsrisico’s bij software
- Principes voor veilig codeeren
2. Vereisten voor veilige communicatie
- Vertrouwelijkheid
- Integriteit
- Authenticatie
- Niet-ontkenbaarheid
- Beschikbaarheid
- Veilige identificatie
- Privacy en anonimiteit
- Bedreigingsanalyse voor netwerkapplicaties
3. Grondbeginselen van netwerkbeveiliging
- Het OSI- en TCP/IP-beveiligingsmodel
- Netwerkarchitectuur
- Gebruikelijke netwerkprotocollen
- Potentiële aanvalspunten in netwerkapplicaties
- Firewalls en segmentatie van netwerken
- Grondregels voor veilig ontwerp van netwerken
4. Netwerkaanvallen en verdedigingsmaatregelen
- Pakketafluisteren
- Spoofing-aanvallen
- Man-in-the-Middle (MITM)-aanvallen
- Sessie-hijacking
- Herhaalde aanvallen (replay attacks)
- Denial-of-Service (DoS) en gedistribueerde DoS-aanvallen
- Netwerkmonitoring en detectie van ongewenste activiteiten
5. Grondbeginselen van praktische cryptografie
- Cryptografische terminologie
- Symmetrische versleuteling
- Asymmetrische versleuteling
- Hashing-functies
- Berichtenverificatiecodes (MAC)
- Digitale handtekeningen
- Generatie van willekeurige getallen
- Principes rond sleutelbeheer
6. Symmetrische en asymmetrische cryptografie
- AES en moderne symmetrische algoritmen
- Grondbeginselen van RSA
- Cryptografie op basis van elliptische krommen (ECC)
- Hybride versleutelingsmethoden
- Mechanismen voor sleuteluitwisseling
- Praktische implementatieaspecten
7. Hashing en wachtwoordbeveiliging
- Cryptografische hashfuncties
- Algoritmen voor hashing van wachtwoorden
- Gebruik van salt- en pepper-technieken
- Functies voor afleiding van sleutels
- Veilige opslag van inloggegevens
- Tekniken voor aanvallen op wachtwoorden
- Best practices voor wachtwoordbeveiliging
8. Publieke sleutelinfrastructuren (PKI)
- Digitale certificaten
- Certificaatautoriteiten (CA)
- Verketteling van certificaten
- Validatie van certificaten
- Het intrekken van certificaten
- Vertrouwensmodellen
- Praktische implementatie van PKI
9. Beveiligingsprotocollen
- Architectuur van SSL en TLS
- Het TLS-handshakemechanisme
- HTTPS-communicatie
- Inleiding tot IPsec
- VPN-technologieën
- Secure Shell (SSH)
- Beveiligingsprotocollen voor e-mail
- Beste praktijken bij veilige communicatie
10. Cryptografische kwetsbaarheden
- Ondergeschikte cryptografische algoritmen
- Slecht beheer van versleutelingssleutels
- Onveilige manieren van het genereren van willekeurige getallen
- Aanvallen via Padding oracle
- Timing-aanvallen
- Zijkanaalaanvallen
- Fouten in de implementatie van cryptografie
11. Analyse van reële cryptografische aanvallen
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- Timing-aanvallen op RSA
- Lessen uit historische kwetsbaarheden
12. Ontwikkeling van beveiligde netwerkapplicaties
- Vormgeven aan veilige communicatie<
- Correct configureren van TLS
- Veilig gebruikmaken van cryptografische bibliotheken<
- Het herkennen van onveilige codefragmenten<
- Het verhelpen van veelvoorkomende beveiligingsfouten<
- Oefeningen in het veilig verwerken van XML<
13. Beveiliging bij webdiensten<
- Architectuur van webdiensten<
- Beveiliging in SOAP-berichten<
- Aandachtspunten voor REST-beveiliging<
- Authenticatiemethoden<
- Strategieën voor autorisatie<
- Veilige communicatie tussen diensten<
14. Beveiliging van XML<
- Grondbeginselen van XML<
- XML-handtekeningen<
- Versleuteling van XML<
- Beheer van XML-sleutels<
- Veilige verwerking van XML-data<
- Validatie van XML-documenten<
15. Aanvallen op basis van XML<
- XML-injectie<
- XPath-injectie<
- Aanvallen via externe XML-entiteiten (XXE)
- Zogenaamde XML-bommen<
- Aanvallen op basis van uitbreidingen van entiteiten<
- Mogelijke beveiligingsmaatregelen<
16. Best practices voor veilig codeeren<
- Invoervalidatie<
- Uitvoercodering<
- Veilige afhandeling van fouten<
- Beveiligd loggen<
- Defensief programmeren<
- Correcte verwerking van uitzonderingen<
- Beheer van externe afhankelijkheden<
17. Beveiligingstesten<
- Statische beveiligingsanalyse (SAST)
- Dynamische beveiligingsanalyse (DAST)
- Interactieve beveiligingsanalyse (IAST)
- Scannen op kwetsbaarheden in externe afhankelijkheden<
- Inleiding tot penetratietesten<
- Teknikken voor veilige codereview<
18. Veilig implementeren en beheren<
- Veilige configuratie van software<
- Beheer van gevoelige informatie zoals wachtwoorden<
- Versterking van het gebruikte systeemmilieu<
- Controle op mogelijke beveiligingsincidenten<
- Patchbeheer<
- Grondbeginselen van veilige DevOps-praktijken<
19. Incidentresponse en beheer van kwetsbaarheden<
- Fasen in het verwerken van een beveiligingsincident<
- Kwetsbaarheidsanalyse<
- Inleiding tot CVE en CVSS-scores<
- Beveiligingsadviezen<
- Verantwoorde openbaarmaking van beveiligingsproblemen<
- Planmatige verbetering na ontdekking van kwetsbaarheden<
20. Praktische workshop over veilig codeeren<
- Implementatie van veilige communicatie<
- Correct configureren van TLS<
- Gebruikmaken van cryptografische bibliotheken op een veilige manier<
- Het identificeren van onveilige codefragmenten<
- Verbetering van veelvoorkomende beveiligingsfouten<
- Oefeningen in het veilig verwerken van XML-data<
21. Samenvatting en verdere ontwikkeling<
- Herhaling van de belangrijkste beveiligingsconcepten<
- Gebruikelijke valkuilen bij implementatie<
- Bestaande normen en richtlijnen voor veilig codeeren<
- Aanbevelingen van OWASP<
- Relevantie van beveiligingsstandaarden en nalevingsvereisten<
- Aanvullende bronnen voor verdere studie<
- Vragen en discussie<
Vereisten
Geen.
21 Uren
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (3)
Ervaring delen, de kennis en waarde van de docent.
Carey Fan - Logitech
Cursus - C/C++ Secure Coding
Automatisch vertaald
de kennis van de trainer was zeer hoog - hij wist waarover hij het had en kon antwoord geven op onze vragen
Adam - Fireup.PRO
Cursus - Advanced Java Security
Automatisch vertaald
Het onderwerp is actueel en ik moest bijgewerkt worden.
Damilano Marco - SIAP s.r.l.
Cursus - Secure Developer Java (Inc OWASP)
Automatisch vertaald