Cursusaanbod
IT-beveiliging en Secure Coding
- Overzicht van principes van informatiebeveiliging
- CIA-trias: Vertrouwelijkheid, Integriteit, Beschikbaarheid
- Gemeenschappelijke bedreigingen en modelleren van bedreigingen
- Beste praktijken voor beveiligde softwareontwikkeling (SSDLC)
Web Application Security
- Begrip van de OWASP Top Ten en verder
- Fouten in authenticatie en sessiebeheer
- Injectiekwetsbaarheden (SQL, Command, LDAP, enz.)
- Cross-Site Scripting (XSS) en Cross-Site Request Forgery (CSRF)
Client-Side Beveiliging
- DOM-gebaseerde aanvallen en JavaScript-specifieke risico's
- Onveilige toepassing van AJAX en browseropslag
- Clickjacking en UI-redressing
- Implementatie van Content Security Policy (CSP)
Praktische Cryptografie
- Basisbegrippen: hashing, versleuteling, digitale handtekeningen
- Public key versus symmetrische sleutelcryptografie
- Transport Layer Security (TLS) basis
- Beheer van sleutels en veelvoorkomende cryptografische fouten
Beveiliging van Web Services
- Beveiligingsoverwegingen voor SOAP en REST
- Authenticatiemechanismen: OAuth, JWT, API-sleutels
- Gemeenschappelijke aanvallen en verdedigingen van webdiensten
- Invulinvalidatie in service-payloads
XML Beveiliging
- XML injectie- en parse-aanvallen
- Entiteitexpansie en XXE-kwetsbaarheden
- Beveiligde parse-technieken en bibliotheken
- Gebruik van XML beveiligingsstandaarden (XML-DSig, XML-Enc)
Kennisbronnen en Beveiligingsgereedschappen
- Aanbevolen gereedschappen voor beveiligingstesten (b.v. OWASP ZAP, Burp Suite)
- Code-scanners en analysetools
- Online bronnen en beveiligingsrichtlijnen
- Hoe op de hoogte blijven van opkomende bedreigingen
Samenvatting en Volgende Stappen
Vereisten
- Een begrip van de basisarchitectuur van webapplicaties
- Ervaring met een programmeertaal zoals Java, C#, PHP of JavaScript
- Kennis van client-server communicatie en HTTP
Publiek
- Ontwikkelaars
- Webapplicatie-architecten
- Beveiligingsbewuste technische teams
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €4560 online delivery, based on a group of 2 delegates, €1440 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (5)
Overzicht van de belangrijkste onderwerpen die betrekking hebben op software-architectuur. Deze training inspireerde me om er enkele in diepte te leren ;)
Konrad Fuchsig - EY GDS
Cursus - Web Application Security
Automatisch vertaald
Uitleg over de concepten waarvan ik geen kennis had. De rustige en vriendelijke houding van de docenten en zijn zeer omvangrijke kennis.
Michal Kowalczyk - EY GDS
Cursus - Web Application Security
Automatisch vertaald
Praktische voorbeelden en de mogelijkheid om te proberen hoe web-injecties vanuit de andere kant werken - niet de gebruikerszijde, maar de aanvallerszijde.
Jessica Wierzbicka - EY GDS
Cursus - Web Application Security
Automatisch vertaald
De hands-on labs waren uitstekend.
Dr. Farhan Hassan Khan - TDM GROUP
Cursus - Web Application Security
Automatisch vertaald
Opleiders in hun vakgebied
Adnan ul Husnain Hashmi - TDM GROUP
Cursus - Web Application Security
Automatisch vertaald