Cursusaanbod

Security Foundations & Shared Responsibility

  • Cloud service modellen (IaaS, PaaS, SaaS) en waar applicatiebeveiliging in elk model past
  • Shared responsibility model en voorbeelden van klant- vs. leverancierverantwoordelijkheden
  • Beveiligingsbaselines en configuratiestandaarden (CIS-benchmarks en leveranciersbest practices)

Identity, Access Management & Zero Trust

  • Fundamentals van cloud IAM: rollen, beleid, groepen en least-privilege ontwerp
  • Federatie, single sign-on en multi-factor authenticatie in de cloud
  • Principes van Zero Trust voor cloud-applicaties en netwerksegmentatiepatronen

Secure Infrastructure & Platform Hardening

  • Virtual machines, container hosts en managed services versterken met behulp van voorschriften
  • Sleutelbeheer en encryptiepatronen (in rust en in transit); KMS-concepten en geheimenbeheer
  • Netwerkcontroles, beveiligingsgroepen, WAF-basics en het beschermen van service-endpoints

Secure Software Development in the Cloud

  • Concepten van een veilige SDLC en "shift-left" praktijken: linten, SAST, afhankelijkheidsscanning en SCA-integratie
  • Veilige coderingpatronen en veelvoorkomende valkuilen (OWASP Top Ten in kaart gebracht in cloud-contexten)
  • Secret management in code en omgevingvariabelen; overwegingen in de supply chain (afhankelijkheden en CI/CD-runners)

Application Threats, Vulnerabilities and Mitigations

  • Webapplicatiebedreigingen: gebroken toegangsbeheer, injecties, misconfiguraties, cryptografische fouten en hun cloud-specifieke manifestaties
  • API-beveiliging: authenticatie, ratelimiting, schema-validatie en API-gatewaycontroles
  • Runtime-beschermingen: WAF-afstemming, RASP-concepten en container-runtime-defensies

Testing, Scanning and Continuous Assessment

  • SAST, DAST, IAST, afhankelijkheidsscanning en hoe resultaten te interpreteren en te triagen
  • Cloud posture en configuratiebeoordeling: CSPM/CNAPP-tools, benchmarking en geautomatiseerde nalevingscontroles
  • Ontwerp van continu monitoring: logboeken, telemetrie, SIEM-integratie en meldingen (voorbeeld: CloudTrail, Azure Monitor, GCP Logging)

Penetration Testing and Vulnerability Management

  • Plannen van veilige cloud-pentests: regels van de leverancier, scoping en juridische overwegingen
  • Algemene cloud-aanvalspaden en hands-on demonstraties van kwetsbaarheidsexploitatie in een labomgeving (gecontroleerd)
  • Remediatiestromen, patchstrategieën en het volgen van kwetsbaarheden met KPI's

Data Security & Privacy in the Cloud

  • Data classificatie, encryptie-architecturen en tokenisatiepatronen
  • DBaaS en storage-beveiliging: toegangsbeheer, back-ups en veilige snapshots
  • Privacy- en nalevingsoverwegingen: gegevensresidentie, GDPR-basics en contractuele controle

Designing Secure Cloud-Native Applications

  • Microservices, service meshes en beveiligde communicatiepatronen (mTLS, mutual auth)
  • Container en Kubernetes beveiliging: image-hardening, scanning en runtime-beleid
  • Serverless beveiligingsoverwegingen: least privilege, event-injectie en koud-startimplicaties

Incident Response, Audit & Governance

  • Incident detectie en respons in cloudomgevingen: playbooks, forensics en bewijsverzameling
  • Audit en derde-partijbeoordeling: penetratietesten, beveiligingsreviews en certificatetoewijzing
  • Gouvernance, beleidsautomatisering en het meten van de beveiligingshouding in de tijd

Capstone Lab: Secure an Example Cloud Application

  • Baseline-review: voer een cloudconfiguratiescan en app SAST/DAST-scans uit
  • Implementeer fixes: IAM least-privilege, encryptie en CI/CD-beveiligingsgate
  • Valideer verbeteringen en produceer een remediatiestrategie en monitoring-roadmap

Summary and Next Steps

Vereisten

  • Een begrip van algemene softwareontwikkelingsconcepten
  • Ervaring met ten minste één programmeertaal of webstack
  • Kennis van basisnetwerktechnieken en concepten van besturingssystemen

Doelgroep

  • Ontwikkelaars
  • Managers
  • IT- en beveiligingsprofessionals
 21 Uren

Leveringsopties

PRIVÉGROEPSTRAINING

Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.

  • Pre-cursusgesprek met uw trainer
  • Aanpassing van de leerervaring om uw doelen te bereiken -
    • Op maat gemaakte overzichten
    • Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
  • Training gepland op een datum naar keuze
  • Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen

Private Group Prices RRP from €6840 online delivery, based on a group of 2 delegates, €2160 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen


OPENBARE TRAINING

Kijk op onze public courses

Reviews (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën