Application Security Threat Modeling
Securityrisico's pak je het meest effectief aan wanneer je ze vroeg in de software development lifecycle identificeert. Veel kwetsbaarheden ontstaan doordat security pas laat wordt meegenomen in het ontwikkelproces, waardoor ze lastiger en kostbaarder zijn om op te lossen. Threat modeling biedt een gestructureerde aanpak om potentiële dreigingen te identificeren voordat ze uitgroeien tot kwetsbaarheden.

In deze training leert u hoe u securityrisico's systematisch identificeert, analyseert en mitigeert voordat software in productie gaat. Samen met uw team brengt u de applicatie- en securitygrenzen in kaart, identificeert u waar kwetsbaarheden kunnen ontstaan en bepaalt u welke maatregelen het meest effectief zijn.
De training is opgezet als een interactieve workshop. Met behulp van een gestructureerde threat modeling-aanpak analyseert u applicaties vanuit het perspectief van een aanvaller. Developers, Testers, Security Specialists, Software Architecten en Product Owners werken samen aan een gedeeld inzicht in potentiële dreigingen en versterken zo de security gedurende het volledige ontwikkelproces.
Duur: 4 uur (workshop)
Doelgroep: Developers, Testers, Security Specialists, Software Architecten en Product Owners. Deze training is ontwikkeld voor multidisciplinaire teams waarin samenwerking centraal staat.
Wat u leert
Deze interactieve workshop combineert theorie met praktische toepassing. U leert niet alleen wat threat modeling is, maar vooral hoe u het structureel integreert in uw softwareontwikkelproces. Samen met uw team leert u hoe u:
- Threat modeling toepast binnen uw ontwikkelproces.
- Kwetsbaarheden identificeert met een gestructureerde en pragmatische aanpak.
- Risico's prioriteert en effectieve mitigerende maatregelen bepaalt.
- Shift-left security-principes toepast in combinatie met threat modeling.
- Inzichten uit de Application Security Fundamentals-training toepast (optioneel).
Aan de hand van een realistische applicatie brengt u de applicatie- en securitygrenzen in kaart, identificeert u potentiële kwetsbaarheden, prioriteert u risico's en bepaalt u concrete mitigerende maatregelen. Na afloop van de workshop beschikt uw team over een helder inzicht in het risicoprofiel van de applicatie en een gestructureerde aanpak om securityrisico's gedurende de software development lifecycle te beheersen.
Security vanaf de start
Na afloop van deze training beschikt u over de kennis en praktische ervaring om threat modeling structureel toe te passen binnen uw softwareontwikkelproces. U identificeert potentiële dreigingen in een vroeg stadium en ondersteunt uw team bij het ontwikkelen van veilige software, van ontwerp tot implementatie.
Onze andere securitytrainingen:
Clients
Cybersecuritydiensten
Onze trainingen maken deel uit van een breder securityaanbod. YieldDD biedt diepgaande security-assessments en support:
- Penetratietest
- Code Review
- Cloudconfiguratie
- Vulnerability Assessment
- Compliance Assessment
- Cyber Crisis Exercise
- CISO-as-a-Service
- SOC-as-a-Service
De securitydiensten van YieldDD bieden diepgaand en actiegericht inzicht in het securityniveau van uw digitale assets.