Het implementeren van een beveiligde netwerkapplicatie kan lastig zijn, zelfs voor ontwikkelaars die eerder met verschillende cryptografische elementen (zoals versleuteling en digitale handtekeningen) hebben gewerkt. Om deelnemers vertrouwd te maken met het nut en gebruik van deze cryptografische bouwstenen, wordt eerst een solide basis gelegd wat betreft de belangrijkste vereisten voor veilige communicatie: betrouwbare bevestiging, integriteit, vertrouwelijkheid, verificatie op afstand en anonimiteit. Ook worden typische problemen beschreven die deze eisen kunnen ondermijnen, samen met praktijkgerichte oplossingen.
Aangezien cryptografie een essentieel onderdeel is van netwerkbeveiliging, wordt er aandacht besteed aan de belangrijkste algoritmen binnen symmetrische en asymmetrische versleuteling, hashing en sleutelafstemming. In plaats van diepgaande wiskundige uitleg te geven, worden deze onderwerpen benaderd vanuit een ontwikkelaarsperspectief, inclusief voorbeeldtoepassingen en praktische aandachtspunten zoals de inzet van publieke sleutelinfrastructuren. Verder komen veiligheidsprotocollen uit verschillende domeinen aan bod, met een uitgebreide bespreking van de meest gangbare protocollen als IPSEC en SSL/TLS.
Ook worden veelvoorkomende kwetsbaarheden in cryptografische systemen besproken; zowel die gerelateerd aan specifieke algoritmen en protocollen – zoals BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE en soortgelijke – als de timing-aanvallen op RSA. Voor elk probleem worden praktische gevolgen en implicaties geschetst, zonder wiskundige details te behandelen.
Tot slot wordt er aandacht besteed aan de beveiliging van XML, dat veel wordt gebruikt voor data-uitwisseling tussen netwerkapplicaties. Hierbij komen het gebruik van XML binnen webdiensten en SOAP-berichten aan bod, evenals beschermingsmechanismen zoals XML-handtekeningen en versleuteling. Ook worden de beperkingen hiervan behandeld samen met specifieke beveiligingsrisico’s, waaronder XML-injectie, aanvallen via externe XML-entiteiten (XXE), zogenaamde XML-bommen en XPath-injectie.
Deelnemers aan deze cursus zullen
- Basisconcepten van beveiliging, IT-beveiliging en veilige coderen begrijpen
- De eisen voor veilige communicatie kennen
- Inzicht krijgen in netwerkaanvallen en verdedigingsmaatregelen op diverse OSI-lagen
- Een praktische kennis van cryptografie ontwikkelen
- De belangrijkste beveiligingsprotocollen begrijpen
- Recente aanvallen op cryptosystemen leren herkennen
- Informatie verkrijgen over recent ontdekte kwetsbaarheden
- Basisprincipes van beveiliging bij webdiensten begrijpen
- Bronnen en aanvullende literatuur over veilige codeerpraktijken vinden
Doelgroep
Ontwikkelaars, professionals
Lees meer...