Application Security Deep Dive
Application Security Fundamentals legt de basis voor veilige softwareontwikkeling en het herkennen van beveiligingskwetsbaarheden. Deze Deep Dive bouwt daarop voort en laat zien hoe u security structureel integreert in uw ontwikkelproces. U leert code analyseren vanuit een securityperspectief, verschillende securitytestmethoden toe te passen en krijgt inzicht in de securityrisico's van AI-ondersteunde softwareontwikkeling.

Security hoort thuis in elke fase van de software development lifecycle. In deze training leert u hoe u security by design toepast, security integreert in uw dagelijkse ontwikkelwerkzaamheden en de kans op kwetsbaarheden in uw applicaties verkleint.
Aan de hand van realistische applicaties, praktijkgerichte opdrachten en securityoefeningen krijgt u inzicht in hoe kwetsbaarheden ontstaan, hoe u deze identificeert en hoe u security structureel integreert in iedere fase van de software development lifecycle. De opgedane kennis en vaardigheden zijn direct toepasbaar binnen uw eigen ontwikkelomgeving.
Duur: 1 dag (8 uur, inclusief hands-on sessies)
Doelgroep: Developers en Software Architecten met ervaring in C#, JavaScript of TypeScript en basiskennis van development tooling en applicatiebeveiliging.
Na een korte introductie gaat u aan de slag met demonstraties, praktische oefeningen en hands-on opdrachten.
Deze dynamische training richt zich op het identificeren en analyseren van kwetsbaarheden in realistische softwareapplicaties. U werkt met twee verschillende codebases:
- Een C#-backend met een Vue.js-frontend
- Een JavaScript Express.js-applicatie
Door actief met deze applicaties te werken, krijgt u inzicht in hoe kwetsbaarheden ontstaan, hoe u deze herkent en hoe u ze voorkomt. Daarnaast leert u hoe u security structureel integreert in uw ontwikkelproces aan de hand van de volgende onderwerpen:
- Security Code Analysis
- Analyseer meerdere codebases, waaronder C#, TypeScript en Infrastructure as Code.
- Identificeer beveiligingskwetsbaarheden en veelvoorkomende implementatiefouten.
- Begrijp hoe kwetsbaarheden ontstaan, hoe u deze voorkomt en hoe u uw code hiertegen versterkt.
- Secure Software Development Lifecycle (SSDLC)
- Leer hoe u security integreert in iedere fase van de software development lifecycle.
- Voeg praktische securityactiviteiten toe aan uw dagelijkse ontwikkelproces.
- Begrijp hoe de SSDLC bijdraagt aan het ontwikkelen van veilige software.
- Security Testing
- Maak kennis met verschillende vormen van application security testing, waaronder SAST, IAST en DAST.
- Leer wanneer u elke testmethode toepast en welke tools daarbij ondersteunen.
- Security & AI
- Verken de risico's van AI-tools zoals ChatGPT en GitHub Copilot.
- Begrijp de impact op privacy, dataintegriteit en automation bias.
- Threat Modeling & STRIDE
- Leer hoe het STRIDE-model helpt bij het systematisch analyseren van dreigingen.
- Identificeer potentiële bedreigingen en bepaal passende mitigerende maatregelen.
- Vertaal threat modeling naar concrete ontwerp- en ontwikkelbeslissingen.
Security gedurende de volledige software development lifecycle
Na afloop van deze training beschikt u over de kennis en praktische ervaring om security structureel te integreren in uw dagelijkse ontwikkelwerkzaamheden. U herkent risico's eerder, past de juiste securitytestmethoden toe en versterkt uw software met bewezen securitypraktijken. Het resultaat is software die veiliger, weerbaarder en beter voorbereid is op het huidige dreigingslandschap.
Onze andere securitytrainingen:
Clients
Cybersecuritydiensten
Onze trainingen maken deel uit van een breder securityaanbod. YieldDD biedt diepgaande security-assessments en support:
- Penetratietest
- Code Review
- Cloudconfiguratie
- Vulnerability Assessment
- Compliance Assessment
- Cyber Crisis Exercise
- CISO-as-a-Service
- SOC-as-a-Service
De securitydiensten van YieldDD bieden diepgaand en actiegericht inzicht in het securityniveau van uw digitale assets.