Wij maken gebruik van Cookies. Cookies zijn bestanden die in je browser worden opgeslagen en zorgen dat de website optimaal werkt, dat je sneller vindt wat je zoekt en dat getoonde content voor jou zo relevant mogelijk is. Lees er meer over in ons cookies- en privacybeleid. Klik hieronder het gewenste niveau.
Essentieel
Niveau 1: Deze cookies zijn noodzakelijk voor een goed en veilig werkende website.
Functioneel
Niveau 1+2: Met deze cookies maken we de website persoonlijker en gebruiksvriendelijker.
Persoonlijk
Niveau 1+2+3: Deze cookies zorgen ervoor dat we je relevante advertenties kunnen laten zien.
Accepteer keuze
Accepteer alles
MENU
Home
Kies een training
Training voor maar €900,-
Webinars terugkijken
Strippenkaart
Workshops
Voordelen
Technologieën
Certificeringen
Lesmethodes
Examens
Omscholen
Over ons
Blog
Contact
zoek
zoek
home
/
portfolio
/
security trainingen
/
appsec for developers
AppSec for Developers (CL-ASD)
Leer als developer kwetsbaarheden herkennen en voorkomen. Versterk je code tegen OWASP Top 10 en andere dreigingen met hands-on labs, bug bounty cases en een CTF-challenge.
Beveiliging begint bij de broncode. In deze praktijkgerichte training duik je als developer in de wereld van applicatiebeveiliging. Je leert hoe je kwetsbaarheden zoals de OWASP Top 10 herkent én voorkomt, met aandacht voor real-world voorbeelden zoals bug bounty cases van o.a. Facebook en Google.
Wat leer je in deze training?
OWASP Top 10
– Begrijp de meest kritieke kwetsbaarheden en hoe je deze voorkomt in je eigen code.
Hands-on labs & CTF
– Oefen met kwetsbare codevoorbeelden, onderschep verkeer met Burp Suite en los security challenges op.
Veilig coderen
– Leer hoe je o.a. SQL-injecties, XSS, SSRF, XXE en onveilige uploads voorkomt.
Authentication & Authorization
– Beveilig je applicatie tegen bypasses via JWT, OAuth en misconfiguraties.
Client- & serverzijde
– Verdiep je in headers, policies, logging en veilige bestandsverwerking.
Secure coding & DevSecOps
– Pas security frameworks en tools toe voor structureel veilige softwareontwikkeling.
Deze training is ideaal voor web- en API-developers die security willen integreren in hun dagelijkse ontwikkelwerk en effectief willen samenwerken met securityteams.
Virtueel beschikbaar
Iedere maand starten
Erkende certificaten
Door heel Nederland
Voor wie
This course is ideal for Web/API developers who work day-in-day out building full-stack web applications or web APIs. Anyone who is looking to develop a skill-set into web application security and is looking to identify web application flaws will also benefit from this course.
Programma
Inclusief AI-Tutor
die je tijdens en na de training ondersteunt met slimme tips, antwoorden op vragen en extra uitleg. De tool is altijd en overal beschikbaar.
APPLICATION SECURITY BASICS
Why do we need Application Security?
Understanding OWASP TOP 10
UNDERSTANDING THE HTTP PROTOCOL
Understanding HTTP/HTTPS protocol
Understanding Requests and Responses – Attack Surface
Configure Burpsuite to intercept HTTP/HTTPS traffic
SECURITY MISCONFIGURATIONS
Common misconfigurations in Web Applications
Sensitive Information exposure and how to avoid it
Using Softwares with known vulnerabilities
INSUFFICIENT LOGGING AND MONITORING
Types of Logging
Introduction to F-ELK
AUTHENTICATION FLAWS
Understanding Anti-Automation Techniques
NoSQL Security
AUTHORIZATION BYPASS TECHNIQUES
Securing JWT and OAuth
Local file Inclusion
Mass Assignment Vulnerability
CROSS-SITE SCRIPTING (XSS)
Types of XSS
Mitigating XSS
SERVER-SIDE REQUEST FORGERY (SSRF)
Understanding SSRF
Mitigating SSRF
SQL INJECTION
Error and Blind SQL Injections
Mitigating SQL Injection
ORM Framework: HQL Injection
XAML EXTERNAL ENTITY (XXE) ATTACKS
Default XML Processors == XXE
Mitigating XXE
UNRESTRICTED FILE UPLOADS
Common Pitfalls around file upload
Mitigating File upload vulnerability
DESERIALIZATION VULNERABILITIES
What is Serialization?
Identifying Deserialization functions and deserialized data
Mitigation strategies for deserialization
CLIENT-SIDE SECURITY CONCERNS
Understanding Same Origin Policy
Windows Desktop ‘Breakout’ and AppLocker Bypass Techniques (Win 10)
Client-Side Security headers and their server configurations
SOURCE CODE REVIEW
What to check for Security in source code
CTF: A timed game to spot the flaws in the given Source Code samples
DEVSECOPS
DevSecOps – What Why and How?
Case Study
Voorkennis
Prior pentest/security experience is not a strict requirement, however, some knowledge of Cloud Services and familiarity with common Unix command-line syntax will be beneficial.
Delegates must bring their own laptop and have admin/root access on it. The laptop must have a virtualization software (virtualbox / VMWare) pre installed. A customized version of Kali Linux (ova format) containing custom tools, scripts and VPN scripts for the class will be provided to the students. The laptop should have at least 4 GB RAM and 20 GB of free disk space dedicated for the VM.
Studiebelasting
Klassikaal 2 dgn: 12 lesuren, 0 uren zelfstudie
Examen
Not applicable
Direct inschrijven
Kies een subsidieregeling
Kies de gewenste leervorm
Kies een locatie
Wanneer?
Niet ingepland
Deze training is niet ingepland. Neem contact op met onze Planning.
AppSec for Developers
Contact Planning
Altijd mogelijk
Voor deze E-learning heb je een internetverbinding nodig.
AppSec for Developers
Jouw keuze
Vooraanmelden
Direct aanmelden
Print offerte
Klassikaal: 2 dagen
Wat is inbegrepen
Prijs & beschikbaarheid
Virtueel (remote) deelname mogelijk
Plan een afspraak met een opleidingsadviseur
Onze ervaren opleidingsadviseurs staan voor jou klaar om je te helpen met je zoektocht.
Neem contact op
Heb je vragen?
Onze deskundige opleidingsadviseurs helpen je graag bij het maken van de juiste keuze!
040 292 4747
info@the-academy.nl
Waarom @The Academy?
Hoge klanttevredenheid
8.7 uit 4299 evaluaties
Spreiden van lesdagen
flexibiliteit voor uw gemak
Persoonlijk advies
bij het zoeken van de juiste training
Virtueel trainen
voor alle klassikale en blended trainingen