In dit venster kun je Cookies in- en uitschakelen. Alleen de Functionele Cookies kunnen niet worden uitgeschakeld. Jouw Cookie voorkeuren worden 9 maanden bewaard, waarna ze weer op standaard worden gezet. Voorkeuren kunnen gewijzigd worden via de Cookie statement pagina in de linkerbenedenhoek van de website.
Functionele Cookies
Deze Cookies zijn noodzakelijk voor het correct functioneren van onze website. Persoonlijke gegevens worden niet opgeslagen.
Deze cookies worden gebruikt om uw gedrag op onze website te volgen. We gebruiken ze om de beste gebruikerservaring te bieden. Bijvoorbeeld: we raden nieuwe trainingen aan op basis van uw recente kijkgedrag.
Deze Cookies volgen het gedrag op Springest en mogelijk andere websites zodat wij (en derde partijen) advertenties kunnen afstemmen op jouw interesses. Deze cookies slaan (mogelijk) uw IP-adres op.
Net als jij, houden we van leren. Daarom plaatsen wij en derde partijen waar we mee samenwerken, functionele en analytische cookies (en daarmee vergelijkbare technieken) om je ervaring te verbeteren. Vind meer informatie en beheer je Cookie voorkeuren via onze Cookie Verklaring.
Volledigheid prijs: Deze prijs is volledig. Er zijn geen verborgen bijkomende kosten.
Extra informatie:Onze prijzen zijn duidelijk en eenduidig. De prijs die u bij ons op de web site ziet staan is de prijs exclusief BTW. Er zijn verder geen verborgen kosten waardoor u onverwacht voor verrassingen kunt komen te staan. De prijzen van onze cursussen worden niet extra verhoogd met verborgen kosten zoals locatiekosten, lunchkosten, arrangementkosten of materiaalkosten. Onze cursussen zijn inclusief lunch, lokaal en computergebruik en cursusmateriaal. Het cursusmateriaal krijgt u na afloop mee naar huis. Iedere cursist krijgt na het doorlopen van de cursus een gratis certificaat van deelname. U betaalt de prijs inclusief 21% BTW.
The Web Application Security course discusses the most common security risks in web applications and how they can be tackled.
Security Issues
The course starts with a discussion of the most common security issues as identified in the Open Web Application Security Project (OWASP). This includes the risks of vulnerabilities in libraries, the importance of minimizing the attack surface of an application and vulnerabilities in authentication control.
Cross Site Scripting
In Cross-Site Scripting (XSS) attacks, malicious scripts are injected into a web site. Typically, this happens because the attacker makes JavaScript code run in the browser. XSS attacks are common and can occur anywhere in the a…
The Web Application Security course discusses the most common
security risks in web applications and how they can be tackled.
Security Issues
The course starts with a discussion of the most common security
issues as identified in the Open Web Application Security Project
(OWASP). This includes the risks of vulnerabilities in libraries,
the importance of minimizing the attack surface of an application
and vulnerabilities in authentication control.
Cross Site Scripting
In Cross-Site Scripting (XSS) attacks, malicious scripts are
injected into a web site. Typically, this happens because the
attacker makes JavaScript code run in the browser. XSS attacks are
common and can occur anywhere in the application where user input
is not validated.
SQL Injection
Attention is also paid to SQL Injection, where an attacker
places malicious code in SQL statements. SQL Injection is usually
due to unchecked user input being used to create SQL statements.
The consequences of SQL Injection can be serious such as data
corruption, data theft or data destruction.
Cross Site Request Forgery
Next up in the course is the discussion of CSRF. Attention is
paid to how CSRF executes malicious commands on behalf of a user
trusted by the web application. Specially designed image tags or
hidden forms are often used for this.
Session Hijacking
And Session Hijacking is on the program of the course as well.
With Session Hijacking the attacker manages to obtain a session ID
via sniffing techniques or XSS and then maliciously exploit it.
SSL Certificates
Finally the course Web Application Security discusses securing
web applications by means of SSL or TLS. An encrypted communication
channel then ensures that data can be transported securely and
digital certificates provide authentication.
Audience Course Web Application Security
The course Web Application Security is intended for web
developers who want to learn how to protect web applications
against the many security risks.
Prerequisites Course Web Application Security
Experience in developing web applications is required to
participate in this course. Experience with PHP or JavaScript is
beneficial for understanding but not required.
Realization Training Web Application Security
The course Web Application Security has a hands-on character.
The theory is treated on the basis of presentation slides and is
interchanged with practical exercises. The course material is in
English. Course times are from 9.30 up and to 16.30.
Certification Course Web Application Security
After successful completion of the training the participants
receive an official certificate Web Application Security.
Modules
Module 1 : Intro Security
Security Risks
Top 1O OWASP Risks
Sensitive Data Exposure
Broken Authentication
Social Engineering
Library Vulnerabilities
Sensitive Data Exposure
Attack Surface
Security Patches
Under Protected API's
Coding for Security
Module 2 : Cross Site Scripting
Malicious Code
Cookie Theft
HTML Entity Encoding
XSS Prevention Rules
Prevent Untrusted Data
Attribute Encoding
JavaScript Encoding
HTML Encode JSON
CSS Encoding
URL Encoding
Sanitize HTML Markup
Module 3 : SQL Injection
SQL Injection Exploits
Preventing SQL Injection
Avoiding Dynamic Queries
Prepared Statements
Stored Procedures
Allow-List Input Validation
Escaping User Input
Enforcing Least Privilege
Union Injections
Database Differences
Blind SQL Injection
Module 4 : Cross-Site Request Forgery
CSRF Attacks
Malicious Requests
Stored CSRF Flaws
IMG or IFRAME Tags
Secret Cookies
Only Accept POST
Form Tokens
URL Rewriting
Same Origin Policy
Check Referrer Header
Module 5 : Session Hijacking
Authentication Handshake
Session Cookies
Cookie Theft
Session Sidejacking
Session Fixation
Man in the Middle
Packet Sniffing
Hijack TCP-IP Session
Checking IP
Session Encryption
Module 6 : SSL Certificates
SSL and TLS
Public and Private Keys
Encryption Methods
Asymmetric Encryption
Symmetric Encryption
Hash Encryption
SSL Certificates
Root Certificates
Wildcard Certificates
PKI Infrastructure
Waarom SpiralTrain
SpiralTrain is specialist op het gebied van software development
trainingen. Wie bieden zowel trainingen aan voor beginnende
programmeurs die zich de basis van talen en tools eigen willen
maken als ook trainingen voor ervaren software professionals die
zich willen bekwamen in de nieuwste versie van een taal of een
framework.
Onze trainingkenmerken zich door :
• Klassikale of online open roostertrainingen en andere
trainingsvormen
• Eenduidige en scherpe cursusprijzen, zonder extra kosten
• Veel trainingen met een doorlopende case study
• Trainingen die gericht zijn op certificering
Vraag informatie aan over deze cursus. Je ontvangt vanaf dan ook een seintje wanneer iemand een ervaring deelt. Handige manier om jezelf eraan te herinneren dat je wilt blijven leren!