Cursusaanbod

IT-beveiliging en veilig coderen

  • Overzicht van informatiebeveiligingsprincipes
  • CIA-driehoek: Vertrouwelijkheid, Integriteit, Beschikbaarheid
  • Gemeenschappelijke bedreigingen en dreigingsmodellering
  • Beste praktijken voor de veilige softwareontwikkelingscyclus (SSDLC)

Web Application Security

  • Begrijpen van OWASP Top Ten en verder
  • Authenticatie- en sessiebeheerfouten
  • Injektiekwetsbaarheden (SQL, Command, LDAP, etc.)
  • Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF)

Beveiliging aan de klantkant

  • DOM-gebaseerde aanvallen en JavaScript-specifieke risico's
  • Ongemakkelijk gebruik van AJAX en browseropslag
  • Clickjacking en UI redressing
  • Implementatie van Content Security Policy (CSP)

PRACTISCHE cryptografie

  • Basisconcepten: hashen, encryptie, digitale handtekeningen
  • Symmetrische vs. asymmetrische sleutelcryptografie
  • Grondslagen van Transport Layer Security (TLS)
  • Sleutelebeheer en veelvoorkomende cryptofouten

Beveiliging van Webdiensten

  • Beschouwingen over SOAP- en REST-beveiliging
  • Authenticatiemechanismen: OAuth, JWT, API-sleutels
  • Gemeenschappelijke aanvallen op webdiensten en verdedigingen
  • Invoervalidatie in servicepayloads

XML-beveiliging

  • XML-injectie- en parsingsaanvallen
  • Entiteitsexpansie en XXE-kwetsbaarheden
  • Veilige parsingtechnieken en -bibliotheken
  • Gebruik maken van XML-beveiligingstandaarden (XML-DSig, XML-Enc)

Bronnen voor kennis en beveiligings tools

  • Aanbevolen tools voor beveiligingstesten (bijv. OWASP ZAP, Burp Suite)
  • Code scanning- en analysistools
  • Online bronnen en beveiligingsrichtlijnen
  • Hoe op de hoogte blijven van nieuwe bedreigingen

Verslag en volgende stappen

Vereisten

  • Een begrip van basis webapplicationarchitectuur
  • Ervaring met een programmeertaal zoals Java, C#, PHP of JavaScript
  • Kennis van client-servercommunicatie en HTTP

Publiek

  • Ontwikkelaars
  • Webapplicationarchitecten
  • Beveiligingsbewuste technische teams
 14 Uren

Leveringsopties

PRIVÉGROEPSTRAINING

Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.

  • Pre-cursusgesprek met uw trainer
  • Aanpassing van de leerervaring om uw doelen te bereiken -
    • Op maat gemaakte overzichten
    • Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
  • Training gepland op een datum naar keuze
  • Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen

Private Group Prices RRP from €4560 online delivery, based on a group of 2 delegates, €1440 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen


OPENBARE TRAINING

Kijk op onze public courses

Reviews (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën