CONTACT ONS

Cursusaanbod

Grondslagen van IT-beveiliging en veilig coderen

  • Fundamentele elementen van dreigmodelleren: STRIDE, aanvalspunten en manieren om privileges te vergroten
  • Integratie binnen een beveiligde SDLC: vroeg opsporen van problemen, risicogestuurde ontwerpreview’s en meerdere lagen van bescherming
  • Het principe van minimaal privilege, contractuele beperkingen en veilige standaardinstellingen
  • Workshop: Toepassing van een dreigmodel op een .NET-microservice en het identificeren van architectuurmatige beveiligingsmaatregelen

Webapplicatiebeveiliging in ASP.NET

  • De verwerking van HTTP-verzoeken in ASP.NET, volgorde waarin middleware-componenten worden uitgevoerd en hoe filters kunnen ingrijpen
  • Risico’s binnen het HTTP-protocol: headerinjectie, request smuggling en foutieve CORS-configuraties
  • Best practices voor beheer van sessies, gegevensopslag en veiligheid van cookies
  • Het gebruik van externe procedureaanroepen en patronen voor veilige API-integratie
  • Lab: Onderzoek naar kwetsbaarheden in een voorbeeld-ASP.NET-applicatie en het toepassen van verbeteringen

.NET-beveiligingsarchitectuur en ingebouwde diensten

  • Het beveiligingsmodel binnen de CLR: toepassing van bewijs, rechten en de evolutie van Code Access Security (CAS)
  • ASP.NET Core Identity, verschillende authenticatieschemas en token-gebaseerde verificatie (JWT, OAuth2, OpenID Connect)
  • De Data Protection API: versleuteling, wisseling van cryptografische sleutels en veilige serialisatie van gegevens
  • Cryptografische functies in .NET: generatie van willekeurige getallen, hashing, symmetrische en asymmetrische encryptie en validatie van digitale handtekeningen
  • Lab: Ontwerp van een veilig systeem voor tokenverstrekking, sleutelwisseling en gegevensbescherming tussen meerdere microservices

Veelvoorkomende programmeerfouten, kwetsbaarheden en oplossingen

  • Deserialisatieaanvallen, manipulatie van de ViewState en risico’s rond stringafsluiting bij gebruik van .NET
  • Ongeldige configuraties: fouten in web.config of appsettings.json, blootstelling van omgevingsvariabelen en slecht beheer van geheime gegevens
  • Mogelijke injectieaanvallen zoals SQL-injectie, commando-injectie, XSS en LDAP-problematiek bij dataverwerking in C#
  • Onveilige standaardinstellingen, het hardcoderen van waarden of verkeerde foutafhandeling die tot informatielekken leiden
  • Lab: Analyse van een onveilige .NET-module, toepassing van verbeterde beveiligingspatronen en controle op de oplossingen met statische en dynamische analyse-instrumenten

Beveiligingstesten, validatie en continue verbetering

  • Statische toetsing van softwarebeveiliging (SAST): gebruik van Roslyn-analysers, Security Code Scan en integratie binnen CI/CD-processen
  • Dynamische toetsing van softwarebeveiliging (DAST): werking met tools zoals OWASP ZAP en Burp Suite voor automatisch scannen op kwetsbaarheden
  • Bescherming tijdens runtime: beheer van geheugens, toepassing van veiligheidsmaatregelen en correct loggen en auditeren
  • Beheer van updates, bewaking van afhankelijkheden en actieve reactie op beveiligingsadviezen betreffende .NET en ASP.NET
  • Lab: Ontwerp van een beveiligingscontrole binnen het commit- en pipelineproces voor een .NET-project

Informatiebronnen en ecosystemen voor veilig ontwikkelen

  • Officiële beveiligingsrichtlijnen van Microsoft, documentatie over .NET-beveiliging en ASP.NET-hardeningtips
  • Toegang tot CVE-databases, adviezen over kwetsbaarheden en processen voor verantwoord vrijgeven van informatie betreffende open source-software
  • Beveiligde bibliotheken: cryptografische functies, hulpmiddelen voor authenticatie en conforme encryptietechnieken
  • Ontwikkeling van interne beleidslijnen voor veilig coderen, ondersteuning van ontwikkelaars en instellingen van programma’s voor beveiligheidsbevordering
  • Workshop: Samenstellen van een persoonlijke toolkit voor veilig ontwikkelen en implementatie van voortdurende monitoringstrategieën

Vereisten

  • Grondige kennis van het C#-programmeren en de fundamentele aspecten van het .NET-framework
  • Ervaring met ASP.NET-webontwikkeling (Razor Pages, MVC of Minimal APIs)
  • Basiskennis van HTTP, routing en webserverconcepten
  • Geen specifieke beveiligingscertificering is vereist, maar praktijkervaring in productiecoderen is wel nodig
 14 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 3200 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën