Cursusaanbod
Grondslagen van IT-beveiliging en veilig coderen
- Fundamentele elementen van dreigmodelleren: STRIDE, aanvalspunten en manieren om privileges te vergroten
- Integratie binnen een beveiligde SDLC: vroeg opsporen van problemen, risicogestuurde ontwerpreview’s en meerdere lagen van bescherming
- Het principe van minimaal privilege, contractuele beperkingen en veilige standaardinstellingen
- Workshop: Toepassing van een dreigmodel op een .NET-microservice en het identificeren van architectuurmatige beveiligingsmaatregelen
Webapplicatiebeveiliging in ASP.NET
- De verwerking van HTTP-verzoeken in ASP.NET, volgorde waarin middleware-componenten worden uitgevoerd en hoe filters kunnen ingrijpen
- Risico’s binnen het HTTP-protocol: headerinjectie, request smuggling en foutieve CORS-configuraties
- Best practices voor beheer van sessies, gegevensopslag en veiligheid van cookies
- Het gebruik van externe procedureaanroepen en patronen voor veilige API-integratie
- Lab: Onderzoek naar kwetsbaarheden in een voorbeeld-ASP.NET-applicatie en het toepassen van verbeteringen
.NET-beveiligingsarchitectuur en ingebouwde diensten
- Het beveiligingsmodel binnen de CLR: toepassing van bewijs, rechten en de evolutie van Code Access Security (CAS)
- ASP.NET Core Identity, verschillende authenticatieschemas en token-gebaseerde verificatie (JWT, OAuth2, OpenID Connect)
- De Data Protection API: versleuteling, wisseling van cryptografische sleutels en veilige serialisatie van gegevens
- Cryptografische functies in .NET: generatie van willekeurige getallen, hashing, symmetrische en asymmetrische encryptie en validatie van digitale handtekeningen
- Lab: Ontwerp van een veilig systeem voor tokenverstrekking, sleutelwisseling en gegevensbescherming tussen meerdere microservices
Veelvoorkomende programmeerfouten, kwetsbaarheden en oplossingen
- Deserialisatieaanvallen, manipulatie van de ViewState en risico’s rond stringafsluiting bij gebruik van .NET
- Ongeldige configuraties: fouten in web.config of appsettings.json, blootstelling van omgevingsvariabelen en slecht beheer van geheime gegevens
- Mogelijke injectieaanvallen zoals SQL-injectie, commando-injectie, XSS en LDAP-problematiek bij dataverwerking in C#
- Onveilige standaardinstellingen, het hardcoderen van waarden of verkeerde foutafhandeling die tot informatielekken leiden
- Lab: Analyse van een onveilige .NET-module, toepassing van verbeterde beveiligingspatronen en controle op de oplossingen met statische en dynamische analyse-instrumenten
Beveiligingstesten, validatie en continue verbetering
- Statische toetsing van softwarebeveiliging (SAST): gebruik van Roslyn-analysers, Security Code Scan en integratie binnen CI/CD-processen
- Dynamische toetsing van softwarebeveiliging (DAST): werking met tools zoals OWASP ZAP en Burp Suite voor automatisch scannen op kwetsbaarheden
- Bescherming tijdens runtime: beheer van geheugens, toepassing van veiligheidsmaatregelen en correct loggen en auditeren
- Beheer van updates, bewaking van afhankelijkheden en actieve reactie op beveiligingsadviezen betreffende .NET en ASP.NET
- Lab: Ontwerp van een beveiligingscontrole binnen het commit- en pipelineproces voor een .NET-project
Informatiebronnen en ecosystemen voor veilig ontwikkelen
- Officiële beveiligingsrichtlijnen van Microsoft, documentatie over .NET-beveiliging en ASP.NET-hardeningtips
- Toegang tot CVE-databases, adviezen over kwetsbaarheden en processen voor verantwoord vrijgeven van informatie betreffende open source-software
- Beveiligde bibliotheken: cryptografische functies, hulpmiddelen voor authenticatie en conforme encryptietechnieken
- Ontwikkeling van interne beleidslijnen voor veilig coderen, ondersteuning van ontwikkelaars en instellingen van programma’s voor beveiligheidsbevordering
- Workshop: Samenstellen van een persoonlijke toolkit voor veilig ontwikkelen en implementatie van voortdurende monitoringstrategieën
Vereisten
- Grondige kennis van het C#-programmeren en de fundamentele aspecten van het .NET-framework
- Ervaring met ASP.NET-webontwikkeling (Razor Pages, MVC of Minimal APIs)
- Basiskennis van HTTP, routing en webserverconcepten
- Geen specifieke beveiligingscertificering is vereist, maar praktijkervaring in productiecoderen is wel nodig
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 3200 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (5)
Het is zeer goed om te begrijpen hoe een hacker potentiële zwaktes in websites zou analyseren en welke tools hij mogelijk zou gebruiken.
Roger - OTT Mobile
Cursus - .NET, C# and ASP.NET Security Development
Automatisch vertaald
de flauwe grappen. Houd van de sessie van de eerste 2 dagen vanwege de laboratoria.
Kevin Galacgac - Human Edge Software Philippines, Inc.
Cursus - .NET, C# and ASP.NET Security Development
Automatisch vertaald
De trainer maakt echt verbinding met ons en zorgt ervoor dat niemand achterblijft bij het huidige onderwerp. Hij legt alles goed uit per onderwerp en geeft voorbeelden die gemakkelijk te begrijpen zijn.
Edgarico Llaneta - Human Edge Software Philippines, Inc.
Cursus - .NET, C# and ASP.NET Security Development
Automatisch vertaald
De praktijkgerichte training en de voorbeelden.
Lord-Sam Lamparero - Human Edge Software Philippines, Inc.
Cursus - .NET, C# and ASP.NET Security Development
Automatisch vertaald
I was benefit from the exercises (SQL injection, XSS, CRSF. .).
David Lemoine - Statistical Solutions
Cursus - .NET, C# and ASP.NET Security Development
Automatisch vertaald