Application Security Fundamentals
Cyberdreigingen zoals datalekken, ransomware en phishing zijn een vast onderdeel van het huidige softwarelandschap. Veel beveiligingskwetsbaarheden ontstaan niet door kwaadwillende intenties, maar door een gebrek aan kennis of bewustwording. In deze hands-on training leer je hoe aanvallen ontstaan, hoe aanvallers kwetsbaarheden identificeren en hoe je die kennis toepast om veiligere applicaties te ontwikkelen.

Aan de hand van de internationaal erkende OWASP-standaarden leert u de meest voorkomende risico's op het gebied van applicatie- en API-beveiliging herkennen, voorkomen en mitigeren. De training combineert theorie, demonstraties en praktische oefeningen, zodat u zowel de kennis als de vaardigheden ontwikkelt om security structureel te integreren in uw softwareontwikkelproces.
Door te werken met realistische scenario's en praktijkgerichte opdrachten krijgt u inzicht in hoe kwetsbaarheden ontstaan, hoe u deze voorkomt en welke maatregelen daadwerkelijk bijdragen aan veiligere software. De opgedane kennis is direct toepasbaar binnen uw eigen ontwikkelomgeving.
Duur: 1 dag (hands-on training)
Doelgroep: Developers, Testers en Software Architecten met basiskennis van API's en request/response-principes.
Wat u leert
Na een korte introductie ga je aan de slag met demonstraties, praktische oefeningen en hands-on opdrachten rondom:
- Hacker Mindset & Hacker Kill Chain
- Begrijp hoe aanvallers te werk gaan en herken veelvoorkomende aanvalspatronen.
- Leer hoe aanvallen worden voorbereid en uitgevoerd.
- Maak kennis met de principes achter de hacker kill chain aan de hand van demonstraties.
- OWASP: Open Worldwide Application Security Project
- Begrijp de achtergrond en relevantie van OWASP.
- Pas de OWASP Top 10 en API Security Top 10 toe.
- Leer hoe deze standaarden bijdragen aan veilige softwareontwikkeling.
- Veelvoorkomende applicatiekwetsbaarheden
- Broken Object Level Authorization
- Broken User Authentication
- Excessive Data Exposure
- Cross-site Scripting (XSS)
- Cross-site Request Forgery (CSRF) en Server-side
- Request Forgery (SSRF)
- Lack of Resources and Rate Limiting
- Broken Function Level Authorization
- Mass Assignment
- Security Misconfiguration
- Injection
- Improper Assets Management
- Security Logging and Monitoring
- Hands-on Exploitatie & Mitigatie
- Identificeer, misbruik en verhelp veelvoorkomende beveiligingskwetsbaarheden.
- Werk met post-exploitation technieken, reverse shells en securitytools tijdens praktische oefeningen.
Security als integraal onderdeel van softwareontwikkeling
Na afloop van deze training herkent u beveiligingskwetsbaarheden eerder, begrijpt u hoe aanvallers deze misbruiken en weet u welke maatregelen het meest effectief zijn. U beschikt over de kennis en praktische ervaring om security structureel te integreren in uw softwareontwikkelproces, zodat u veiligere en weerbaardere applicaties ontwikkelt.
Onze andere securitytrainingen
Clients
Cybersecuritydiensten
Onze trainingen maken deel uit van een breder securityaanbod. YieldDD biedt diepgaande security-assessments en support:
- Penetratietest
- Code Review
- Cloudconfiguratie
- Vulnerability Assessment
- Compliance Assessment
- Cyber Crisis Exercise
- CISO-as-a-Service
- SOC-as-a-Service
De securitydiensten van YieldDD bieden diepgaand en actiegericht inzicht in het securityniveau van uw digitale assets.