Application Security Fundamentals

De basis van veilige softwareontwikkeling

Cyberdreigingen zoals datalekken, ransomware en phishing zijn een vast onderdeel van het huidige softwarelandschap. Veel beveiligingskwetsbaarheden ontstaan niet door kwaadwillende intenties, maar door een gebrek aan kennis of bewustwording. In deze hands-on training leer je hoe aanvallen ontstaan, hoe aanvallers kwetsbaarheden identificeren en hoe je die kennis toepast om veiligere applicaties te ontwikkelen.

Application Security Fundamentals Yielddd

Aan de hand van de internationaal erkende OWASP-standaarden leert u de meest voorkomende risico's op het gebied van applicatie- en API-beveiliging herkennen, voorkomen en mitigeren. De training combineert theorie, demonstraties en praktische oefeningen, zodat u zowel de kennis als de vaardigheden ontwikkelt om security structureel te integreren in uw softwareontwikkelproces.

Door te werken met realistische scenario's en praktijkgerichte opdrachten krijgt u inzicht in hoe kwetsbaarheden ontstaan, hoe u deze voorkomt en welke maatregelen daadwerkelijk bijdragen aan veiligere software. De opgedane kennis is direct toepasbaar binnen uw eigen ontwikkelomgeving.

Duur: 1 dag (hands-on training)
Doelgroep: Developers, Testers en Software Architecten met basiskennis van API's en request/response-principes.

Wat u leert

Na een korte introductie ga je aan de slag met demonstraties, praktische oefeningen en hands-on opdrachten rondom:

  • Hacker Mindset & Hacker Kill Chain
    • Begrijp hoe aanvallers te werk gaan en herken veelvoorkomende aanvalspatronen.
    • Leer hoe aanvallen worden voorbereid en uitgevoerd.
    • Maak kennis met de principes achter de hacker kill chain aan de hand van demonstraties. 
  • OWASP: Open Worldwide Application Security Project
    • Begrijp de achtergrond en relevantie van OWASP.
    • Pas de OWASP Top 10 en API Security Top 10 toe.
    • Leer hoe deze standaarden bijdragen aan veilige softwareontwikkeling.
  • Veelvoorkomende applicatiekwetsbaarheden
    • Broken Object Level Authorization
    • Broken User Authentication
    • Excessive Data Exposure
    • Cross-site Scripting (XSS)
    • Cross-site Request Forgery (CSRF) en Server-side
    • Request Forgery (SSRF)
    • Lack of Resources and Rate Limiting
    • Broken Function Level Authorization
    • Mass Assignment
    • Security Misconfiguration
    • Injection
    • Improper Assets Management
    • Security Logging and Monitoring
  • Hands-on Exploitatie & Mitigatie
    • Identificeer, misbruik en verhelp veelvoorkomende beveiligingskwetsbaarheden.
    • Werk met post-exploitation technieken, reverse shells en securitytools tijdens praktische oefeningen. 

Security als integraal onderdeel van softwareontwikkeling

Na afloop van deze training herkent u beveiligingskwetsbaarheden eerder, begrijpt u hoe aanvallers deze misbruiken en weet u welke maatregelen het meest effectief zijn. U beschikt over de kennis en praktische ervaring om security structureel te integreren in uw softwareontwikkelproces, zodat u veiligere en weerbaardere applicaties ontwikkelt.

Onze andere securitytrainingen

Interesse? We nemen snel contact op.

Clients

  • Aareon
  • Mentha Capital
  • Brightpensioen
  • Main Capital
  • DELA
  • Auxilium
  • Shoe Investments
  • Brink Software
  • Argos Wityu
  • Investnl
  • Delta Equity Partners
  • BDO
  • Crowe
  • Antea
  • DSW
  • Axivate
  • BCE
  • Buckaroo Logo
  • Capital A
  • Green Choice
  • Cbusinez
  • Aebi Schmidt
  • Dirkzwager
  • KPN Ventures
  • Edge Next
  • Louwman
  • Europool
  • Cloudbilling
  • ANP
  • Ecclesia
  • Centraal Boekhuis
  • Meijers
  • Aiden
  • Fortino
  • Meesman
  • Bright Cape
  • Blanco
  • Festos
  • Finindus
  • Groenraedt
  • Eyeon
  • Nordian Capital Partners
  • Clocktimizer
  • Hertek
  • Blauwtrust
  • OX Greenfield
  • Hunter Douglas
  • Cyclovriend
  • Bugs Business
  • Hypoport
  • Plain Vanilla
  • Coosto
  • ICT Group
  • Impact Buying
  • Blackfin
  • Intersolve
  • Yellax
  • Karmijn
  • KNGF
  • Lexar Partners
  • Virtual Vaults
  • Farfield
  • Nedvest
  • Qwoater
  • VANAD
  • Heerema
  • Netaspect
  • Agidens
  • NL Investeert
  • Blue10
  • NPM Capital
  • Sabanci
  • First Dutch
  • Newport Capital
  • Nza
  • Jeugdzorg NL
  • Pondres
  • Syntess
  • Primera
  • Quadrum
  • Shift Invest
  • Trigentis
  • Verne
  • Ufenau
  • Vortex

Beveilig uw digitale assets

Iris van Voorden

Sales Manager IT
Iris Van Voorden Contactblok

Cybersecuritydiensten

Onze trainingen maken deel uit van een breder securityaanbod. YieldDD biedt diepgaande security-assessments en support:

De securitydiensten van YieldDD bieden diepgaand en actiegericht inzicht in het securityniveau van uw digitale assets.

Cyber Security services YieldDD

Insights

Vorige
Volgende