Cursusaanbod

IT-beveiliging en Secure Coding

  • Overzicht van principes van informatiebeveiliging
  • CIA-trias: Vertrouwelijkheid, Integriteit, Beschikbaarheid
  • Gemeenschappelijke bedreigingen en modelleren van bedreigingen
  • Beste praktijken voor beveiligde softwareontwikkeling (SSDLC)

Web Application Security

  • Begrip van de OWASP Top Ten en verder
  • Fouten in authenticatie en sessiebeheer
  • Injectiekwetsbaarheden (SQL, Command, LDAP, enz.)
  • Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF)

Client-Side Beveiliging

  • DOM-gebaseerde aanvallen en JavaScript-specifieke risico's
  • Onveilige toepassing van AJAX en browseropslag
  • Clickjacking en UI-redressing
  • Implementatie van Content Security Policy (CSP)

Praktische Cryptografie

  • Basisbegrippen: hashing, versleuteling, digitale handtekeningen
  • Public key versus symmetrische sleutelcryptografie
  • Transport Layer Security (TLS) basis
  • Beheer van sleutels en veelvoorkomende cryptografische fouten

Beveiliging van Web Services

  • Beveiligingsoverwegingen voor SOAP en REST
  • Authenticatiemechanismen: OAuth, JWT, API-sleutels
  • Gemeenschappelijke aanvallen en verdedigingen van webdiensten
  • Invulinvalidatie in service-payloads

XML Beveiliging

  • XML injectie- en parse-aanvallen
  • Entiteitexpansie en XXE-kwetsbaarheden
  • Beveiligde parse-technieken en bibliotheken
  • Gebruik van XML beveiligingsstandaarden (XML-DSig, XML-Enc)

Kennisbronnen en Beveiligingsgereedschappen

  • Aanbevolen gereedschappen voor beveiligingstesten (b.v. OWASP ZAP, Burp Suite)
  • Code-scanners en analysetools
  • Online bronnen en beveiligingsrichtlijnen
  • Hoe op de hoogte blijven van opkomende bedreigingen

Samenvatting en Volgende Stappen

Vereisten

  1. Een begrip van de basisarchitectuur van webapplicaties
  2. Ervaring met een programmeertaal zoals Java, C#, PHP of JavaScript
  3. Kennis van client-server communicatie en HTTP

Publiek

  1. Ontwikkelaars
  2. Webapplicatie-architecten
  3. Beveiligingsbewuste technische teams
 14 Uren

Leveringsopties

PRIVÉGROEPSTRAINING

Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.

  • Pre-cursusgesprek met uw trainer
  • Aanpassing van de leerervaring om uw doelen te bereiken -
    • Op maat gemaakte overzichten
    • Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
  • Training gepland op een datum naar keuze
  • Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen

Private Group Prices RRP from €4560 online delivery, based on a group of 2 delegates, €1440 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen


OPENBARE TRAINING

Kijk op onze public courses

Reviews (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën