Training OWASP top 10 - in de praktijk

  • 2 dagen
  • 1.799
  • Eerstvolgende startdatum 14 september

Wil je de belangrijkste beveiligingskwetsbaarheden in webapplicaties en API's zelf kunnen opsporen, testen en op impact beoordelen? In deze training werk je in een bestaande, kwetsbare oefenomgeving waarin je aanvallen uitvoert, kwetsbaarheden reproduceert en ziet hoe een applicatie onder druk reageert. Je leert de categorieën uit de actuele OWASP Top 10 te herkennen, hun risico in te schatten en te bespreken welke maatregelen helpen. Hierdoor ben je in staat om beveiligingsrisico's in je eigen webapplicaties gericht op te sporen en te onderbouwen.

Wil je de belangrijkste beveiligingskwetsbaarheden in webapplicaties en API's zelf kunnen opsporen, testen en op impact beoordelen? In deze training werk je in een bestaande, kwetsbare oefenomgeving waarin je aanvallen uitvoert, kwetsbaarheden reproduceert en ziet hoe een applicatie onder druk reageert. Je leert de categorieën uit de actuele OWASP Top 10 te herkennen, hun risico in te schatten en te bespreken welke maatregelen helpen. Hierdoor ben je in staat om beveiligingsrisico's in je eigen webapplicaties gericht op te sporen en te onderbouwen.

Eduvision:

is al 20 jaar thuis in IT & Tech

levert passende oplossingen

vertaalt ‘theorie’ naar ‘praktijk’

biedt antwoord op elk vraagstuk

is pas tevreden als jij dat bent

Kies hier je training

  • Met een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie nieuwe trainingslocatie op de Veluwe in Apeldoorn.
    Bedrijfstraining
    Aantal dagen en prijs: in overleg
    Voor één of meerdere deelnemers, op de door jou gewenste locatie (maatwerk mogelijk)
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • De essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw werksituatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement.
    Privétraining
    Aantal dagen en prijs: in overleg
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven.
    Virtuele training
    (Remote classroom)
    Aantal dagen en prijs: in overleg
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie nieuwe trainingslocatie in Apeldoorn (midden op de Veluwe).
    Klassikale training
    Aantal dagen: 2 dagen / € 1.799 (excl. btw, prijs per deelnemer)
     Bel mij hierover
     Ik wil me inschrijven

    Startdata virtueel (Remote Classroom)

    24-09-2026, Virtueel  
    23-10-2026, Virtueel  
    23-11-2026, Virtueel  
    22-12-2026, Virtueel  
    20-01-2027, Virtueel  

    Startdata op locatie

    14-09-2026, Maastricht  
    24-09-2026, Apeldoorn  
    24-09-2026, Rotterdam  
    24-09-2026, Eindhoven  
    24-09-2026, Utrecht  

    Alle startdata

    = STARTGARANTIE

    Deze training gaat zeker door; er zijn voldoende aanmeldingen. Heb je vragen of wil je weten hoeveel plekken er nog beschikbaar zijn? Bel ons dan gerust!

    = NOG GEEN STARTGARANTIE

    Deze training krijgt startgarantie zodra er voldoende aanmeldingen zijn: bel ons om te horen wat de actuele status is of wat op dit moment de alternatieven zijn.

Training OWASP top 10 - in de praktijk: Inleiding

De OWASP Top 10 is de meest gebruikte richtlijn voor het herkennen en beoordelen van de kritieke beveiligingsrisico's in webapplicaties en API's. Tijdens deze training leer je die risico's niet vanuit een boek, maar vanuit de praktijk: je werkt in een bestaande, kwetsbare oefenomgeving en voert er zelf tests en aanvallen op uit. Je leert hoe een lek ontstaat, hoe je het aantoont en welke impact het in de werkpraktijk heeft. Per categorie, van authenticatie en toegangscontrole tot invoervalidatie, API-security en misconfiguraties, reproduceer je kwetsbaarheden en beoordeel je het risico ervan.

De opzet is sterk praktijkgericht: we wisselen theorie en praktijk af en koppelen elke categorie aan een concrete hands-on oefening. Je onderzoekt zwakke inlogmechanismen, demonstreert privilege escalation, test injecties en analyseert logbestanden van aanvalspogingen. Daarnaast kijk je naar welke maatregelen het risico verkleinen, zodat je herkent waar beveiliging in jouw ontwikkel-, test- of beheerproces aandacht vraagt. De training volgt de actuele editie van de OWASP Top 10, inclusief de recente verschuivingen tussen de categorieën.

Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied. Waar gewenst en mogelijk, laten we onze voorbeelden en oefeningen aansluiten bij de applicaties en API's waarmee jij of je team werken. Hierdoor ben je na afloop in staat om beveiligingsrisico's in je eigen omgeving scherper te herkennen en te bespreken.

Deze training als bedrijfstraining voor jou en je team?

Elk vraagstuk en elke situatie is anders; daarom staan tijdens een bedrijfstraining jouw organisatie en (bedrijfs)vraagstukken centraal. In goed overleg stellen we een lesprogramma samen dat volledig aansluit bij jouw (jullie!) specifieke uitdaging, wensen en dagelijkse werkpraktijk.

Doelen

Na deze training ben je in staat om:

  • De categorieën uit de actuele OWASP Top 10 te herkennen en hun onderlinge samenhang te doorgronden
  • Kwetsbaarheden in een bestaande oefenomgeving zelfstandig te reproduceren en te testen
  • Aanvallen als brute-force, injecties en privilege escalation uit te voeren en te analyseren
  • De impact en het risico van een kwetsbaarheid in te schatten en te prioriteren
  • Te bespreken welke maatregelen het risico van een kwetsbaarheid verkleinen

Training OWASP top 10 - in de praktijk: Modulen

Tijdens de training OWASP top 10 - in de praktijk komen onderstaande onderwerpen aan bod.

NB: Afhankelijk van snelle ontwikkelingen op dit expertisegebied, kan de werkelijke trainingsinhoud hier van afwijken. Bel ons gerust voor meer informatie over de actuele inhoud.

  • Introductie webbeveiliging en de rol van OWASP
    • Wat de OWASP Top 10 is en waarom deze richtlijn leidend blijft
    • Hoe kwetsbaarheden ontstaan in moderne webapplicaties en API's
    • Opzet van de kwetsbare oefenomgeving en de gebruikte tools
  • Authenticatie, sessies en toegangscontrole
    • Zwakke inlogmechanismen en sessiebeheer onderzoeken
    • Wachtwoordbeheer, tokens en sessievalidatie testen
    • Brute-force, sessiehergebruik en onjuiste logouts analyseren
    • Broken access control in realistische scenario's herkennen
    • Horizontale en verticale toegangsfouten testen
    • Privilege escalation demonstreren
  • Invoervalidatie en API-security
    • SQL-, command- en scriptinjecties testen
    • Onveilige data-afhandeling herkennen en mitigaties bespreken
    • Kwetsbaarheden in API's analyseren, zoals onbeschermde endpoints en onjuiste autorisatie
    • JSON-requests en -responses hands-on testen op datalekken
    • Herkennen dat SSRF (server-side request forgery) inmiddels onder broken access control valt in plaats van als losse categorie
  • Configuratie, foutafhandeling en omgevingsfouten
    • Misconfiguraties in applicatie- en serverinstellingen herkennen, een risico dat in de actuele editie zwaarder weegt
    • Debug-modi, foutmeldingen en toegankelijke componenten testen
    • Onveilige foutafhandeling en het verkeerd omgaan met uitzonderingen onderzoeken
    • Misconfiguraties in de oefenomgeving identificeren
  • Structurele en keten-risico's
    • Ontwerpkeuzes analyseren die tot structurele kwetsbaarheden leiden
    • Risico's in gebruikersflows en autorisatiepaden herkennen
    • Ontwerpprincipes bespreken die de veiligheid ondersteunen
    • Kwetsbaarheden via externe bibliotheken en packages onderzoeken
    • Verouderde of gemanipuleerde componenten opsporen met dependency- en versie-analyse
  • Monitoring, logging en afsluitende praktijkcase
    • Begrijpen waarom detectie en logging essentieel zijn
    • Loganalyse van aanvalspogingen uitvoeren
    • Zelfstandig een kwetsbare oefenomgeving testen
    • Meerdere kwetsbaarheden identificeren en op risico prioriteren
    • Bevindingen gezamenlijk bespreken en tips voor verdieping in secure coding meenemen

Training OWASP top 10 - in de praktijk: Extra info

Aanpak

De training is praktisch en interactief van opzet, met veel ruimte voor jouw vragen en werksituatie. Je gaat aan de slag met passende praktijkvoorbeelden. Door actief te oefenen, te analyseren en te evalueren, maak je je de materie stap voor stap eigen en ervaar je hoe je kwetsbaarheden opspoort, reproduceert en op risico beoordeelt.

Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied. Ze beschikken dus niet alleen over de meest actuele kennis, maar hebben ook essentiële praktijkervaring. Hierdoor zijn ze in staat om een waardevolle vertaalslag te maken van ‘kennis’ naar ‘toepassing binnen jouw organisatie en werksituatie’.

Doelgroep

Deze training is bedoeld voor iedereen die betrokken is bij het ontwikkelen, testen of beheren van webapplicaties en de beveiliging daarvan zelf wil kunnen onderzoeken en beoordelen.

Voorkennis

Basiskennis van webtechnologie en het HTTP-protocol is nodig om de oefeningen goed te kunnen volgen. Mocht je hier vragen over hebben, neem dan gerust contact met ons op.

Benodigdheden

Om het meeste uit jouw training te halen verzoeken we je vriendelijk een eigen laptop mee te nemen om eventueel direct aan de slag te kunnen gaan. Verdere benodigdheden worden, indien van toepassing, in voorbereiding op de training met je besproken.

Vervolgstappen

Binnen dit expertisegebied beschikken wij over ruime kennis en praktijkervaring. Zoek je meer diepgang of een (compleet) andere insteek? Neem dan gerust contact met ons op voor een vrijblijvende verkenning. We denken graag met je mee!

Er zijn verschillende vervolgtrainingen, die aansluiten op specifieke onderwerpen, toepassingen en werkcontexten.

Wil je je vaardigheden in penetratietesting en kwetsbaarheidsanalyse verder uitbreiden, dan sluiten deze trainingen aan:

  • Burp Suite
  • Zap Attack Proxy - ZAP
  • Penetration Testing
  • OSCP - Pentesting met Kali Linux
  • Nessus Vulnerability Scanning

Training OWASP top 10 - in de praktijk: Startdata

Kies uit 6 locatie(s) in Nederland. Ook beschikbaar in Antwerpen.



Bedrijfstraining

Met een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie trainingslocatie op de Veluwe in Apeldoorn. Bel ons gerust voor advies; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.

Privétraining

De essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw situatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement. Bel ons gerust voor een (maatwerk)privétraining te bespreken; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.

Virtuele training

Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.

Klassikale training

Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie trainingslocatie in Apeldoorn (midden op de Veluwe). Heb je een vraag? Bel ons gerust; we helpen je graag verder. Je kunt je natuurlijk ook gelijk inschrijven.

Training OWASP top 10 - in de praktijk: Tarieven

Tarief

De kosten voor de Training OWASP top 10 - in de praktijk bedragen €1.799,00 (excl. €377,79 btw). Dit betreft het tarief voor deelname aan een klassikale training. Wil je liever een bedrijfstraining of privétraining? Bel ons dan of vraag online een voorstel aan.

Bij dit bedrag is alles inbegrepen, inclusief materialen en lunch (lunch inbegrepen indien de training dagvullend is).

Training OWASP top 10 - in de praktijk: Virtuele training

Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.

Virtuele training: hoe werkt dat?

Bij een virtuele training kun je via een online verbinding op afstand interactief deelnemen aan de training. Dit wordt ook wel ‘remote classroom’ of ‘virtual classroom’ genoemd. Dit werkt net even anders, maar biedt je dezelfde kwaliteit en is net zo effectief als een face-to-face-training.

Dezelfde kwaliteit, net even anders

Uitgangspunt bij een virtuele training is, dat er net zoveel kennis en vaardigheden worden overgedragen als bij een face-to-face-training. Bovendien dient het elk gewenst niveau van interactiviteit te faciliteren. Daarom werken we vanuit Eduvision met diverse systemen (o.a. dat van onze opdrachtgever), die deze doelstelling breed ondersteunen (waaronder Microsoft Teams of Zoom). Als cursist kun je gratis en eenvoudig inloggen, via een app of via het web.

De verschillende systemen bieden o.a. de volgende mogelijkheden:

  • De training volgen met meerdere deelnemers, die je afhankelijk van of ze een camera hebben al dan niet kunt zien.
  • Als deelnemers een microfoon hebben, kunnen ze ook met de trainer praten. De trainer kan aangeven en technisch faciliteren wie er kan praten. Deelnemers kunnen virtueel aangeven dat ze wat willen zeggen; de trainer kan hen vervolgens het woord geven.
  • Deelnemers kunnen meekijken met de trainer en de trainer kan switchen tussen verschillende schermen die hij wil laten zien.
  • Als de deelnemer daar toestemming voor geeft, kan de trainer meekijken op het scherm van de deelnemer (of zelfs het scherm overnemen).
  • Er is vaak een chatfunctie, waarmee vragen of opmerkingen voor iedereen zichtbaar worden op het scherm.
  • Er is soms een opnamefunctie (de trainer bepaalt - rekening houdend met ieders privacy - of die aan- of uitgezet wordt), waardoor je later (een deel van) de training kunt terugkijken.
  • Er kan gebruik gemaakt worden van een whiteboard.
  • Er kunnen bestanden gedeeld worden.

NB: Het is handig als je als cursist beschikt over een microfoon of camera (het eerste meer dan het tweede), maar het is geen must; ook zonder kun je deelnemen aan de training. Wél is het zo dat met name een microfoon de interactiviteit bewerkstelligt. Mocht je geen camera of microfoon op de computer hebben, dan is het ook mogelijk om tegelijkertijd in te loggen met je telefoon, zodat je én duidelijk (lees: groot) beeld hebt én kunt beschikken over microfoon en/of camera.

Wil je de belangrijkste beveiligingskwetsbaarheden in webapplicaties en API's zelf kunnen opsporen, testen en op impact beoordelen? In deze training werk je in een bestaande, kwetsbare oefenomgeving waarin je aanvallen uitvoert, kwetsbaarheden reproduceert en ziet hoe een applicatie onder druk reageert. Je leert de categorieën uit de actuele OWASP Top 10 te herkennen, hun risico in te schatten en te bespreken welke maatregelen helpen. Hierdoor ben je in staat om beveiligingsrisico's in je eigen webapplicaties gericht op te sporen en te onderbouwen.

Kies hier je training

  • Met een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie nieuwe trainingslocatie op de Veluwe in Apeldoorn.
    Bedrijfstraining
    Aantal dagen en prijs: in overleg
    Voor één of meerdere deelnemers, op de door jou gewenste locatie (maatwerk mogelijk)
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • De essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw werksituatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement.
    Privétraining
    Aantal dagen en prijs: in overleg
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven.
    Virtuele training
    (Remote classroom)
    Aantal dagen en prijs: in overleg
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie nieuwe trainingslocatie in Apeldoorn (midden op de Veluwe).
    Klassikale training
    Aantal dagen: 2 dagen / € 1.799 (excl. btw, prijs per deelnemer)
     Bel mij hierover
     Ik wil me inschrijven

    Startdata virtueel (Remote Classroom)

    24-09-2026, Virtueel  
    23-10-2026, Virtueel  
    23-11-2026, Virtueel  
    22-12-2026, Virtueel  
    20-01-2027, Virtueel  

    Startdata op locatie

    14-09-2026, Maastricht  
    24-09-2026, Apeldoorn  
    24-09-2026, Rotterdam  
    24-09-2026, Eindhoven  
    24-09-2026, Utrecht  

    Alle startdata

    = STARTGARANTIE

    Deze training gaat zeker door; er zijn voldoende aanmeldingen. Heb je vragen of wil je weten hoeveel plekken er nog beschikbaar zijn? Bel ons dan gerust!

    = NOG GEEN STARTGARANTIE

    Deze training krijgt startgarantie zodra er voldoende aanmeldingen zijn: bel ons om te horen wat de actuele status is of wat op dit moment de alternatieven zijn.

Training OWASP top 10 - in de praktijk: Inleiding

De OWASP Top 10 is de meest gebruikte richtlijn voor het herkennen en beoordelen van de kritieke beveiligingsrisico's in webapplicaties en API's. Tijdens deze training leer je die risico's niet vanuit een boek, maar vanuit de praktijk: je werkt in een bestaande, kwetsbare oefenomgeving en voert er zelf tests en aanvallen op uit. Je leert hoe een lek ontstaat, hoe je het aantoont en welke impact het in de werkpraktijk heeft. Per categorie, van authenticatie en toegangscontrole tot invoervalidatie, API-security en misconfiguraties, reproduceer je kwetsbaarheden en beoordeel je het risico ervan.

De opzet is sterk praktijkgericht: we wisselen theorie en praktijk af en koppelen elke categorie aan een concrete hands-on oefening. Je onderzoekt zwakke inlogmechanismen, demonstreert privilege escalation, test injecties en analyseert logbestanden van aanvalspogingen. Daarnaast kijk je naar welke maatregelen het risico verkleinen, zodat je herkent waar beveiliging in jouw ontwikkel-, test- of beheerproces aandacht vraagt. De training volgt de actuele editie van de OWASP Top 10, inclusief de recente verschuivingen tussen de categorieën.

Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied. Waar gewenst en mogelijk, laten we onze voorbeelden en oefeningen aansluiten bij de applicaties en API's waarmee jij of je team werken. Hierdoor ben je na afloop in staat om beveiligingsrisico's in je eigen omgeving scherper te herkennen en te bespreken.

Deze training als bedrijfstraining voor jou en je team?

Elk vraagstuk en elke situatie is anders; daarom staan tijdens een bedrijfstraining jouw organisatie en (bedrijfs)vraagstukken centraal. In goed overleg stellen we een lesprogramma samen dat volledig aansluit bij jouw (jullie!) specifieke uitdaging, wensen en dagelijkse werkpraktijk.

Doelen

Na deze training ben je in staat om:

  • De categorieën uit de actuele OWASP Top 10 te herkennen en hun onderlinge samenhang te doorgronden
  • Kwetsbaarheden in een bestaande oefenomgeving zelfstandig te reproduceren en te testen
  • Aanvallen als brute-force, injecties en privilege escalation uit te voeren en te analyseren
  • De impact en het risico van een kwetsbaarheid in te schatten en te prioriteren
  • Te bespreken welke maatregelen het risico van een kwetsbaarheid verkleinen

Training OWASP top 10 - in de praktijk: Modulen

Tijdens de training OWASP top 10 - in de praktijk komen onderstaande onderwerpen aan bod.

NB: Afhankelijk van snelle ontwikkelingen op dit expertisegebied, kan de werkelijke trainingsinhoud hier van afwijken. Bel ons gerust voor meer informatie over de actuele inhoud.

  • Introductie webbeveiliging en de rol van OWASP
    • Wat de OWASP Top 10 is en waarom deze richtlijn leidend blijft
    • Hoe kwetsbaarheden ontstaan in moderne webapplicaties en API's
    • Opzet van de kwetsbare oefenomgeving en de gebruikte tools
  • Authenticatie, sessies en toegangscontrole
    • Zwakke inlogmechanismen en sessiebeheer onderzoeken
    • Wachtwoordbeheer, tokens en sessievalidatie testen
    • Brute-force, sessiehergebruik en onjuiste logouts analyseren
    • Broken access control in realistische scenario's herkennen
    • Horizontale en verticale toegangsfouten testen
    • Privilege escalation demonstreren
  • Invoervalidatie en API-security
    • SQL-, command- en scriptinjecties testen
    • Onveilige data-afhandeling herkennen en mitigaties bespreken
    • Kwetsbaarheden in API's analyseren, zoals onbeschermde endpoints en onjuiste autorisatie
    • JSON-requests en -responses hands-on testen op datalekken
    • Herkennen dat SSRF (server-side request forgery) inmiddels onder broken access control valt in plaats van als losse categorie
  • Configuratie, foutafhandeling en omgevingsfouten
    • Misconfiguraties in applicatie- en serverinstellingen herkennen, een risico dat in de actuele editie zwaarder weegt
    • Debug-modi, foutmeldingen en toegankelijke componenten testen
    • Onveilige foutafhandeling en het verkeerd omgaan met uitzonderingen onderzoeken
    • Misconfiguraties in de oefenomgeving identificeren
  • Structurele en keten-risico's
    • Ontwerpkeuzes analyseren die tot structurele kwetsbaarheden leiden
    • Risico's in gebruikersflows en autorisatiepaden herkennen
    • Ontwerpprincipes bespreken die de veiligheid ondersteunen
    • Kwetsbaarheden via externe bibliotheken en packages onderzoeken
    • Verouderde of gemanipuleerde componenten opsporen met dependency- en versie-analyse
  • Monitoring, logging en afsluitende praktijkcase
    • Begrijpen waarom detectie en logging essentieel zijn
    • Loganalyse van aanvalspogingen uitvoeren
    • Zelfstandig een kwetsbare oefenomgeving testen
    • Meerdere kwetsbaarheden identificeren en op risico prioriteren
    • Bevindingen gezamenlijk bespreken en tips voor verdieping in secure coding meenemen

Training OWASP top 10 - in de praktijk: Startdata

Kies uit 6 locatie(s) in Nederland. Ook beschikbaar in Antwerpen.



Bedrijfstraining

Met een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie trainingslocatie op de Veluwe in Apeldoorn. Bel ons gerust voor advies; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.

Privétraining

De essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw situatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement. Bel ons gerust voor een (maatwerk)privétraining te bespreken; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.

Virtuele training

Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.

Klassikale training

Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie trainingslocatie in Apeldoorn (midden op de Veluwe). Heb je een vraag? Bel ons gerust; we helpen je graag verder. Je kunt je natuurlijk ook gelijk inschrijven.

Training OWASP top 10 - in de praktijk: Tarieven

Tarief

De kosten voor de Training OWASP top 10 - in de praktijk bedragen €1.799,00 (excl. €377,79 btw). Dit betreft het tarief voor deelname aan een klassikale training. Wil je liever een bedrijfstraining of privétraining? Bel ons dan of vraag online een voorstel aan.

Bij dit bedrag is alles inbegrepen, inclusief materialen en lunch (lunch inbegrepen indien de training dagvullend is).

Training OWASP top 10 - in de praktijk: Virtuele training

Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.

Virtuele training: hoe werkt dat?

Bij een virtuele training kun je via een online verbinding op afstand interactief deelnemen aan de training. Dit wordt ook wel ‘remote classroom’ of ‘virtual classroom’ genoemd. Dit werkt net even anders, maar biedt je dezelfde kwaliteit en is net zo effectief als een face-to-face-training.

Dezelfde kwaliteit, net even anders

Uitgangspunt bij een virtuele training is, dat er net zoveel kennis en vaardigheden worden overgedragen als bij een face-to-face-training. Bovendien dient het elk gewenst niveau van interactiviteit te faciliteren. Daarom werken we vanuit Eduvision met diverse systemen (o.a. dat van onze opdrachtgever), die deze doelstelling breed ondersteunen (waaronder Microsoft Teams of Zoom). Als cursist kun je gratis en eenvoudig inloggen, via een app of via het web.

De verschillende systemen bieden o.a. de volgende mogelijkheden:

  • De training volgen met meerdere deelnemers, die je afhankelijk van of ze een camera hebben al dan niet kunt zien.
  • Als deelnemers een microfoon hebben, kunnen ze ook met de trainer praten. De trainer kan aangeven en technisch faciliteren wie er kan praten. Deelnemers kunnen virtueel aangeven dat ze wat willen zeggen; de trainer kan hen vervolgens het woord geven.
  • Deelnemers kunnen meekijken met de trainer en de trainer kan switchen tussen verschillende schermen die hij wil laten zien.
  • Als de deelnemer daar toestemming voor geeft, kan de trainer meekijken op het scherm van de deelnemer (of zelfs het scherm overnemen).
  • Er is vaak een chatfunctie, waarmee vragen of opmerkingen voor iedereen zichtbaar worden op het scherm.
  • Er is soms een opnamefunctie (de trainer bepaalt - rekening houdend met ieders privacy - of die aan- of uitgezet wordt), waardoor je later (een deel van) de training kunt terugkijken.
  • Er kan gebruik gemaakt worden van een whiteboard.
  • Er kunnen bestanden gedeeld worden.

NB: Het is handig als je als cursist beschikt over een microfoon of camera (het eerste meer dan het tweede), maar het is geen must; ook zonder kun je deelnemen aan de training. Wél is het zo dat met name een microfoon de interactiviteit bewerkstelligt. Mocht je geen camera of microfoon op de computer hebben, dan is het ook mogelijk om tegelijkertijd in te loggen met je telefoon, zodat je én duidelijk (lees: groot) beeld hebt én kunt beschikken over microfoon en/of camera.