Cursusaanbod
Security Foundations & Shared Responsibility
- Cloud service modellen (IaaS, PaaS, SaaS) en waar applicatiebeveiliging in elk model past
- Shared responsibility model en voorbeelden van klant- vs. leverancierverantwoordelijkheden
- Beveiligingsbaselines en configuratiestandaarden (CIS-benchmarks en leveranciersbest practices)
Identity, Access Management & Zero Trust
- Fundamentals van cloud IAM: rollen, beleid, groepen en least-privilege ontwerp
- Federatie, single sign-on en multi-factor authenticatie in de cloud
- Principes van Zero Trust voor cloud-applicaties en netwerksegmentatiepatronen
Secure Infrastructure & Platform Hardening
- Virtual machines, container hosts en managed services versterken met behulp van voorschriften
- Sleutelbeheer en encryptiepatronen (in rust en in transit); KMS-concepten en geheimenbeheer
- Netwerkcontroles, beveiligingsgroepen, WAF-basics en het beschermen van service-endpoints
Secure Software Development in the Cloud
- Concepten van een veilige SDLC en "shift-left" praktijken: linten, SAST, afhankelijkheidsscanning en SCA-integratie
- Veilige coderingpatronen en veelvoorkomende valkuilen (OWASP Top Ten in kaart gebracht in cloud-contexten)
- Secret management in code en omgevingvariabelen; overwegingen in de supply chain (afhankelijkheden en CI/CD-runners)
Application Threats, Vulnerabilities and Mitigations
- Webapplicatiebedreigingen: gebroken toegangsbeheer, injecties, misconfiguraties, cryptografische fouten en hun cloud-specifieke manifestaties
- API-beveiliging: authenticatie, ratelimiting, schema-validatie en API-gatewaycontroles
- Runtime-beschermingen: WAF-afstemming, RASP-concepten en container-runtime-defensies
Testing, Scanning and Continuous Assessment
- SAST, DAST, IAST, afhankelijkheidsscanning en hoe resultaten te interpreteren en te triagen
- Cloud posture en configuratiebeoordeling: CSPM/CNAPP-tools, benchmarking en geautomatiseerde nalevingscontroles
- Ontwerp van continu monitoring: logboeken, telemetrie, SIEM-integratie en meldingen (voorbeeld: CloudTrail, Azure Monitor, GCP Logging)
Penetration Testing and Vulnerability Management
- Plannen van veilige cloud-pentests: regels van de leverancier, scoping en juridische overwegingen
- Algemene cloud-aanvalspaden en hands-on demonstraties van kwetsbaarheidsexploitatie in een labomgeving (gecontroleerd)
- Remediatiestromen, patchstrategieën en het volgen van kwetsbaarheden met KPI's
Data Security & Privacy in the Cloud
- Data classificatie, encryptie-architecturen en tokenisatiepatronen
- DBaaS en storage-beveiliging: toegangsbeheer, back-ups en veilige snapshots
- Privacy- en nalevingsoverwegingen: gegevensresidentie, GDPR-basics en contractuele controle
Designing Secure Cloud-Native Applications
- Microservices, service meshes en beveiligde communicatiepatronen (mTLS, mutual auth)
- Container en Kubernetes beveiliging: image-hardening, scanning en runtime-beleid
- Serverless beveiligingsoverwegingen: least privilege, event-injectie en koud-startimplicaties
Incident Response, Audit & Governance
- Incident detectie en respons in cloudomgevingen: playbooks, forensics en bewijsverzameling
- Audit en derde-partijbeoordeling: penetratietesten, beveiligingsreviews en certificatetoewijzing
- Gouvernance, beleidsautomatisering en het meten van de beveiligingshouding in de tijd
Capstone Lab: Secure an Example Cloud Application
- Baseline-review: voer een cloudconfiguratiescan en app SAST/DAST-scans uit
- Implementeer fixes: IAM least-privilege, encryptie en CI/CD-beveiligingsgate
- Valideer verbeteringen en produceer een remediatiestrategie en monitoring-roadmap
Summary and Next Steps
Vereisten
- Een begrip van algemene softwareontwikkelingsconcepten
- Ervaring met ten minste één programmeertaal of webstack
- Kennis van basisnetwerktechnieken en concepten van besturingssystemen
Doelgroep
- Ontwikkelaars
- Managers
- IT- en beveiligingsprofessionals
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €6840 online delivery, based on a group of 2 delegates, €2160 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (1)
Azure-webbeveiliging, het was meer wat ik verwachtte, de penetratietesten die ik in mijn werk nooit zou doen
Toby
Cursus - Application Security in the Cloud
Automatisch vertaald