Application Security Deep Dive

Van bewustwording naar security maturity

Application Security Fundamentals legt de basis voor veilige softwareontwikkeling en het herkennen van beveiligingskwetsbaarheden. Deze Deep Dive bouwt daarop voort en laat zien hoe u security structureel integreert in uw ontwikkelproces. U leert code analyseren vanuit een securityperspectief, verschillende securitytestmethoden toe te passen en krijgt inzicht in de securityrisico's van AI-ondersteunde softwareontwikkeling.

Application Security Deep Dive Yielddd

Security hoort thuis in elke fase van de software development lifecycle. In deze training leert u hoe u security by design toepast, security integreert in uw dagelijkse ontwikkelwerkzaamheden en de kans op kwetsbaarheden in uw applicaties verkleint.

Aan de hand van realistische applicaties, praktijkgerichte opdrachten en securityoefeningen krijgt u inzicht in hoe kwetsbaarheden ontstaan, hoe u deze identificeert en hoe u security structureel integreert in iedere fase van de software development lifecycle. De opgedane kennis en vaardigheden zijn direct toepasbaar binnen uw eigen ontwikkelomgeving.

Duur: 1 dag (8 uur, inclusief hands-on sessies)
Doelgroep: Developers en Software Architecten met ervaring in C#, JavaScript of TypeScript en basiskennis van development tooling en applicatiebeveiliging.

Na een korte introductie gaat u aan de slag met demonstraties, praktische oefeningen en hands-on opdrachten.

Deze dynamische training richt zich op het identificeren en analyseren van kwetsbaarheden in realistische softwareapplicaties. U werkt met twee verschillende codebases:

  • Een C#-backend met een Vue.js-frontend
  • Een JavaScript Express.js-applicatie 

Door actief met deze applicaties te werken, krijgt u inzicht in hoe kwetsbaarheden ontstaan, hoe u deze herkent en hoe u ze voorkomt. Daarnaast leert u hoe u security structureel integreert in uw ontwikkelproces aan de hand van de volgende onderwerpen:

  • Security Code Analysis
    • Analyseer meerdere codebases, waaronder C#, TypeScript en Infrastructure as Code.
    • Identificeer beveiligingskwetsbaarheden en veelvoorkomende implementatiefouten.
    • Begrijp hoe kwetsbaarheden ontstaan, hoe u deze voorkomt en hoe u uw code hiertegen versterkt.
  • Secure Software Development Lifecycle (SSDLC)
    • Leer hoe u security integreert in iedere fase van de software development lifecycle.
    • Voeg praktische securityactiviteiten toe aan uw dagelijkse ontwikkelproces.
    • Begrijp hoe de SSDLC bijdraagt aan het ontwikkelen van veilige software. 
  • Security Testing
    • Maak kennis met verschillende vormen van application security testing, waaronder SAST, IAST en DAST.
    • Leer wanneer u elke testmethode toepast en welke tools daarbij ondersteunen.
  • Security & AI
    • Verken de risico's van AI-tools zoals ChatGPT en GitHub Copilot.
    • Begrijp de impact op privacy, dataintegriteit en automation bias. 
  • Threat Modeling & STRIDE
    • Leer hoe het STRIDE-model helpt bij het systematisch analyseren van dreigingen.
    • Identificeer potentiële bedreigingen en bepaal passende mitigerende maatregelen.
    • Vertaal threat modeling naar concrete ontwerp- en ontwikkelbeslissingen. 

Security gedurende de volledige software development lifecycle

Na afloop van deze training beschikt u over de kennis en praktische ervaring om security structureel te integreren in uw dagelijkse ontwikkelwerkzaamheden. U herkent risico's eerder, past de juiste securitytestmethoden toe en versterkt uw software met bewezen securitypraktijken. Het resultaat is software die veiliger, weerbaarder en beter voorbereid is op het huidige dreigingslandschap.

Onze andere securitytrainingen:

Interesse? We nemen snel contact op.

Clients

  • Aareon
  • Mentha Capital
  • Brightpensioen
  • Main Capital
  • DELA
  • Auxilium
  • Shoe Investments
  • Brink Software
  • Argos Wityu
  • Investnl
  • Delta Equity Partners
  • BDO
  • Crowe
  • Antea
  • DSW
  • Axivate
  • BCE
  • Buckaroo Logo
  • Capital A
  • Green Choice
  • Cbusinez
  • Aebi Schmidt
  • Dirkzwager
  • KPN Ventures
  • Edge Next
  • Louwman
  • Europool
  • Cloudbilling
  • ANP
  • Ecclesia
  • Centraal Boekhuis
  • Meijers
  • Aiden
  • Fortino
  • Meesman
  • Bright Cape
  • Blanco
  • Festos
  • Finindus
  • Groenraedt
  • Eyeon
  • Nordian Capital Partners
  • Clocktimizer
  • Hertek
  • Blauwtrust
  • OX Greenfield
  • Hunter Douglas
  • Cyclovriend
  • Bugs Business
  • Hypoport
  • Plain Vanilla
  • Coosto
  • ICT Group
  • Impact Buying
  • Blackfin
  • Intersolve
  • Yellax
  • Karmijn
  • KNGF
  • Lexar Partners
  • Virtual Vaults
  • Farfield
  • Nedvest
  • Qwoater
  • VANAD
  • Heerema
  • Netaspect
  • Agidens
  • NL Investeert
  • Blue10
  • NPM Capital
  • Sabanci
  • First Dutch
  • Newport Capital
  • Nza
  • Jeugdzorg NL
  • Pondres
  • Syntess
  • Primera
  • Quadrum
  • Shift Invest
  • Trigentis
  • Verne
  • Ufenau
  • Vortex

Beveilig uw digitale assets

Iris van Voorden

Sales Manager IT
Iris Van Voorden Contactblok

Cybersecuritydiensten

Onze trainingen maken deel uit van een breder securityaanbod. YieldDD biedt diepgaande security-assessments en support:

De securitydiensten van YieldDD bieden diepgaand en actiegericht inzicht in het securityniveau van uw digitale assets.

Cyber Security services YieldDD

Insights

Vorige
Volgende