logo-img
Security Masterclass voor Developers

Security Masterclass voor Developers

4 dagen Klassikaal Engels, Nederlands

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

In de incompany te volgen Security Masterclass voor Developers leer je hoe je software vanaf de basis veilig ontwerpt en ontwikkelt. De training helpt je het probleem op te lossen dat security vaak pas laat in het ontwikkelproces wordt meegenomen, waardoor kwetsbaarheden en herstelkosten toenemen. Je leert security direct in je ontwikkelproces te integreren, zodat je sneller veilige en robuuste applicaties bouwt.

We starten met de fundamenten van applicatiebeveiliging en vertalen threat modelling naar concrete security requirements en user stories. Vervolgens ga je aan de slag met het herkennen en verhelpen van kwetsbaarheden op basis van OWASP Web Security Testing Guide en Cheat Sheets. Ook onderwerpen als secret management, cryptografie en secure CI/CD pipelines komen uitgebreid aan bod, inclusief SAST, DAST, SCA, IAST en RASP. Daarnaast leer je hoe je software supply chain security borgt met SBOM, CycloneDX en dependency tracking.

De Security Masterclass voor Developers is sterk praktijkgericht en bevat een afwisseling van concepten en hands-on labs. Je gaat dus ook zelf uitgebreid met de verschillende onderdelen aan de slag. Aan het einde van de training staat er een CI/CD pipeline die de volgende componenten bevat:

  • Software composition analysis
  • Static application security testing
  • Dynamic application security testing
  • Vulnerability scanning
  • License scanning / Dependency tracking / SBOM
  • Security tests
  • Bij voldoende tijd breiden we dit uit met een IAST applicatie. 

Alle concepten worden toegelicht met Python-voorbeelden, maar zijn toepasbaar op vrijwel elke programmeertaal. Omdat dit een incompany training betreft zijn voorbeelden in andere talen zijn vaak ook mogelijk, maar in een gemengd publiek geniet Python de voorkeur omdat dit intuitief voor de meeste deelnemers te begrijpen is.

Na afloop ben je in staat om security structureel te verankeren in je development lifecycle en direct veiligere software op te leveren.

Certificering

Aan deze Masterclass is geen certificering verbonden. Wel ontvangen deelnemers een bewijs van deelname met daarop het aantal gevolgde uren training. Dit kan bijvoorbeeld handig zijn voor het onderhouden van (C)PE verplichtingen voor het instandhouden van eventuele andere certificeringen.

Voor wie is Security Masterclass voor Developers geschikt?

  • Software Developers
  • Backend Developers
  • Frontend Developers
  • Full Stack Developers
  • DevOps Engineers
  • Platform Engineers
  • Site Reliability Engineers (SRE’s)
  • Software Architects
  • Security Engineers
  • Application Security Engineers (AppSec Engineers)
  • Cloud Engineers
  • Kubernetes Engineers
  • CI/CD Engineers
  • Technical Leads
  • Lead Developers
  • Engineering Managers
  • Security Consultants

Inhoud van de training

Beschrijving

In de incompany te volgen Security Masterclass voor Developers leer je hoe je software vanaf de basis veilig ontwerpt en ontwikkelt. De training helpt je het probleem op te lossen dat security vaak pas laat in het ontwikkelproces wordt meegenomen, waardoor kwetsbaarheden en herstelkosten toenemen. Je leert security direct in je ontwikkelproces te integreren, zodat je sneller veilige en robuuste applicaties bouwt.

We starten met de fundamenten van applicatiebeveiliging en vertalen threat modelling naar concrete security requirements en user stories. Vervolgens ga je aan de slag met het herkennen en verhelpen van kwetsbaarheden op basis van OWASP Web Security Testing Guide en Cheat Sheets. Ook onderwerpen als secret management, cryptografie en secure CI/CD pipelines komen uitgebreid aan bod, inclusief SAST, DAST, SCA, IAST en RASP. Daarnaast leer je hoe je software supply chain security borgt met SBOM, CycloneDX en dependency tracking.

De Security Masterclass voor Developers is sterk praktijkgericht en bevat een afwisseling van concepten en hands-on labs. Je gaat dus ook zelf uitgebreid met de verschillende onderdelen aan de slag. Aan het einde van de training staat er een CI/CD pipeline die de volgende componenten bevat:

  • Software composition analysis
  • Static application security testing
  • Dynamic application security testing
  • Vulnerability scanning
  • License scanning / Dependency tracking / SBOM
  • Security tests
  • Bij voldoende tijd breiden we dit uit met een IAST applicatie. 

Alle concepten worden toegelicht met Python-voorbeelden, maar zijn toepasbaar op vrijwel elke programmeertaal. Omdat dit een incompany training betreft zijn voorbeelden in andere talen zijn vaak ook mogelijk, maar in een gemengd publiek geniet Python de voorkeur omdat dit intuitief voor de meeste deelnemers te begrijpen is.

Na afloop ben je in staat om security structureel te verankeren in je development lifecycle en direct veiligere software op te leveren.

Certificering

Aan deze Masterclass is geen certificering verbonden. Wel ontvangen deelnemers een bewijs van deelname met daarop het aantal gevolgde uren training. Dit kan bijvoorbeeld handig zijn voor het onderhouden van (C)PE verplichtingen voor het instandhouden van eventuele andere certificeringen.

Voor wie is Security Masterclass voor Developers geschikt?

  • Software Developers
  • Backend Developers
  • Frontend Developers
  • Full Stack Developers
  • DevOps Engineers
  • Platform Engineers
  • Site Reliability Engineers (SRE’s)
  • Software Architects
  • Security Engineers
  • Application Security Engineers (AppSec Engineers)
  • Cloud Engineers
  • Kubernetes Engineers
  • CI/CD Engineers
  • Technical Leads
  • Lead Developers
  • Engineering Managers
  • Security Consultants

Inhoud van de training

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Wat kan / weet ik na de Security Masterclass voor Developers?

  • De basisprincipes van applicatiebeveiliging en het belang van security-by-design binnen softwareontwikkeling begrijpen.
  • Secure coding principes toepassen, inclusief secret management en cryptografie binnen applicaties.
  • Geavanceerde security controls zoals IAST en RASP toepassen binnen moderne applicatiearchitecturen.
  • Finding management toepassen voor het structureel opvolgen en oplossen van security bevindingen.
  • Threat modelling vertalen naar concrete security requirements en security user stories.
  • Software Composition Analysis (SCA) en vulnerability scanning inzetten binnen de ontwikkelstraat.
  • CI/CD pipelines en version control systemen beveiligen vanuit een security-perspectief.
  • Security-aspecten van infrastructure, cloud en Kubernetes omgevingen (optioneel onderdeel) herkennen en toepassen.
  • Veelvoorkomende kwetsbaarheden in (web)applicaties herkennen en verhelpen op basis van OWASP Web Security Testing Guide en OWASP Cheat Sheet Series.
  • Static Application Security Testing (SAST), Dynamic Application Security Testing (DAST) en secret scanning integreren in CI/CD pipelines.
  • Software Bill of Materials (SBOM), CycloneDX en dependency tracking inzetten voor software supply chain security.
  • Een end-to-end CI/CD pipeline opbouwen met geïntegreerde security controls zoals scanning, testing en monitoring.

Startdata

Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.

Datum: Incompany in overleg te plannen

Locatie: Locatie naar keuze

1

Gegevens deelnemer

2

Factuurgegevens

Leerpaden

Deze training is ook te volgen als onderdeel van de onderstaand(e) leerpad(en). Wil je meerdere titels uit een leerpad volgen, neem dan contact op met onze adviseurs voor een passende bundelaanbieding.

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino