Application Security: Fundamentals
Begrijp de basis van veilige softwareontwikkeling. In deze eendaagse, hands-on training leer je hoe je de OWASP Top 10 en de API Security Top 10 toepast om kwetsbaarheden te herkennen, risico’s te minimaliseren en software structureel veiliger te maken.
De basis van veilige softwareontwikkeling
Cyberdreigingen zoals datalekken, ransomware en phishing zijn dagelijkse realiteit. Vaak ontstaan ze niet door slechte intenties, maar door een gebrek aan kennis over softwarebeveiliging. In deze training leer je begrijpen hoe aanvallen ontstaan, hoe hackers denken en vooral hoe jij die kennis inzet om je applicaties beter te beschermen.
We werken volgens de internationaal erkende OWASP-standaarden: de meest gebruikte leidraad voor veilige softwareontwikkeling. Je leert de tien meest voorkomende kwetsbaarheden herkennen, voorkomen en mitigeren, met extra aandacht voor API-beveiliging. Theorie, demonstraties en hands-on opdrachten wisselen elkaar af, zodat je niet alleen weet wat je moet doen, maar ook waarom.
De training is ontworpen door Betabit-specialisten die dagelijks werken aan bedrijfskritische software in Azure. Hun praktijkervaring zorgt ervoor dat elk voorbeeld realistisch en direct toepasbaar is in jouw eigen ontwikkelomgeving.
🕐 Duur: 1 dag (hands-on training).
👥 Doelgroep: Developers, testers en softwarearchitecten met basiskennis van API’s en request/response-principes.
Wat je leert
Na een korte introductie ga je praktisch aan de slag met demonstraties, oefeningen en hands-on opdrachten:
- Hacker mindset & hacker kill chain
- Begrijp hoe hackers denken en handelen
- Leer aanvalspatronen herkennen
- Theoretische uitleg en demonstraties
- OWASP: Open Worldwide Application Security Project
- Achtergrond en relevantie van OWASP
- Toepassing van de OWASP en API Security Top 10
- De meest voorkomende kwetsbaarheden
- Broken Object Level Authorization
- Broken User Authentication
- Excessive Data Exposure
- Cross-site scripting (XSS)
- Cross-site & Server-side Request Forgery (CSRF/SSRF)
- Lack of Resources & Rate Limiting
- Broken Function Level Authorization
- Mass Assignment
- Security Misconfiguration
- Injection
- Improper Assets Management
- Security Logging & Monitoring
- Hands-on exploitatie en mitigatie
- Zelf kwetsbaarheden ontdekken, misbruiken én verhelpen
- Praktische opdrachten met Post Exploitation, Reverse Shells en Hackertools
Security als integraal onderdeel
Na deze training herken je kwetsbaarheden sneller, begrijp je hoe aanvallers denken en weet je welke maatregelen echt effectief zijn. Je krijgt de kennis en vaardigheden om security structureel te verankeren in jouw softwareontwikkeling – niet als controle achteraf, maar als integraal onderdeel van goed vakmanschap.
Interesse? We nemen snel contact op.
Interesse? Bespreek het met Esther!
Meer trainingen
-
Application Security: Deep Dive
Veranker security structureel in je softwareontwikkeling. In deze eendaagse hands-on training ga je dieper in op securitytesten, code-analyse en de risico’s van AI-tools, zodat je security-first kunt werken in elke fase van de software development lifecycle. -
Application Security: Threat Modeling
Voorkom kwetsbaarheden voordat ze ontstaan. In deze training leer je hoe je met threat modeling beveiligingsrisico’s en potentiële bedreigingen systematisch, vroegtijdig identificeert, analyseert en structureel aanpakt – als onderdeel van je ontwikkelproces.