Cursusaanbod
IT-beveiliging en fundamentele veilige codering
- Kernprincipes van beveiliging en verdediging in diepte
- Recent trends in kwetsbaarheden en exploits
- Integratie van Secure Software Development Lifecycle (SSDLC)
Webapplicatiebeveiliging
- OWASP Top Ten (2021) en verder
- Injectie, verkeerde authenticatie, onveilige deserialisatie
- Veilige sessie- en tokenbeheer
Client-Side Beveiliging
- Cross-Site Scripting (XSS) en DOM-gebaseerde aanvallen
- Cross-Site Request Forgery (CSRF)
- Moderne client-side frameworks en supply chain risico's
Fundamenten van Java-beveiliging
- Java-beveiligingsarchitectuur en sandboxing
- Veilige gebruik van Java APIs en bibliotheken
- Vermindering van deserialisatie kwetsbaarheden
Praktische cryptografie
- Hashing, versleuteling en digitale handtekeningen
- Gebruik van Java Cryptography Architecture (JCA)
- Sleutelbeheer en veilige communicatie met TLS
Java-beveiligingsdiensten
- Authenticatie en autorisatie met JAAS
- Overzicht van Spring Security
- Veilige webdiensten en APIs met Java
C/C++ beveiliging en geheugenveiligheid
- Geheugenindeling en stackoperaties
- Buffer overflows, format string attacks en dangling pointers
- Verminderingstechnieken: ASLR, DEP, stack canaries
Veelvoorkomende programmeerfouten en kwetsbaarheden
- Injectie fouten in C/C++ en Java
- Onjuiste foutafhandeling en logging
- Onveilig bestands- en bronnenbeheer
Kennisbronnen en beste praktijken
- Op de hoogte blijven van CVEs, advisories en frameworks
- Statica en dynamische analyse tools voor veilige codering
- Verdere leesmateriaal en bronnen voor continu leren
Samenvatting en volgende stappen
Vereisten
- Kennis van C/C++, Java en webapplicatieontwikkeling
- Basisbegrip van netwerken en HTTP
- Ervaring met het gebruik van een IDE of code-editor
Publiek
- Ontwikkelaars
- Software engineers
- Technische leiders
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 6400 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (3)
Ervaring delen, de kennis en waarde van de docent.
Carey Fan - Logitech
Cursus - C/C++ Secure Coding
Automatisch vertaald
de kennis van de trainer was zeer hoog - hij wist waarover hij het had en kon antwoord geven op onze vragen
Adam - Fireup.PRO
Cursus - Advanced Java Security
Automatisch vertaald
Het onderwerp is actueel en ik moest bijgewerkt worden.
Damilano Marco - SIAP s.r.l.
Cursus - Secure Developer Java (Inc OWASP)
Automatisch vertaald