>>

Secure development training

Check onze vernieuwde versie van deze training!

Dit is de oude versie van onze geliefde Secure Development training.

Na een inventarisatie van de vraag van onze klanten en deelnemers hebben wij een grondige review aan deze training gegeven en hem opnieuw vorm en inhoud gegeven. Lees meer over deze nieuwe training hier: Security in DevOps / Secure Development.

Voor wie is deze secure development training?

Voor webapplicatie developers (Frontend, backend of API’s) die de basisprincipes van security willen leren zodat zij veilig kunnen coderen. Basisprincipes van coderen zijn een voorwaarde om deze training te kunnen volgen. De training wordt veel gegeven aan hele development teams die gezamenlijke aan hun security skills moeten werken.

Waarom een secure development training?

Er komt steeds meer ownership van softwarekwaliteit bij de ontwikkelaars zelf te liggen. DevOps teams maken een shift left waarbij het essentieel is dat security al vanaf de start van het development proces wordt geborgd.

Wanneer er veel kwetsbaarheden worden gevonden in de ontwikkelde software kan dit ook een reden zijn om de developers beter op te leiden. De afhankelijkheid van het testen is in dat soort gevallen vaak te groot. Een groot deel van de kwetsbaarheden is onnodig en kan worden voorkomen.

Resultaat

Veiligere software! Door meer security bewustzijn en kennis van de developer(s). Er is kennis van de basisprincipes van veilig programmeren en men is bekend met mogelijke en veel voorkomende risico’s. Men heeft praktische handvatten gekregen om kwetsbaarheden te voorkomen.

Programma

Het is een klassikale, interactieve training met veel praktijkvoorbeelden waar men zelf direct ook mee aan de slag gaat.
Belangrijke elementen van de training:

  • Het bekijken van stukjes kwetsbare code. Wat gebeurt er, waarom gaat het mis en hoe kunnen we de kwetsbaarheid misbruiken?
  • De principles van secure development; Welke zijn dit? Wat zijn de handvatten voor het schrijven van veilige code?
  • Wat zijn de pitfalls van enkele moderne applicatietechnologiën en -frameworks?
  • Het gezamenlijk hacken van een grote website.

Training door onze hackers

Het belangrijkste waarin onze trainingen zich onderscheiden is dat zij worden gegeven door onze eigen ethische hackers met programmeerkennis. Onze trainers zijn dus op de eerste plaats gepassioneerde hackers die op dagelijkse basis ingezet worden bij complexe security trajecten. En wie kan er nu beter een developer trainen dan een hacker?

Door het enthousiasme waarmee zij hun kennis overbrengen en het levendig maken met voorbeelden en praktijksituaties zijn zij gewaardeerde trainers en gastsprekers. Onze trainers beschikken over HBO/Universitair werk- en denkniveau en worden geselecteerd op hun goede communicatieve vaardigheden en social skillls.

Onze visie op leren

Wij geloven sterk in ‘learning by doing’. Bij Computest bestaat de secure development training voor ongeveer 75% uit praktijktraining.

Met behulp van veel interactie en diverse challenges gaan de deelnemers zelf aan de slag. Onze trainer begeleidt hen intensief bij opdrachten en beantwoordt vragen zodat zij in de praktijk zelfstandig aan de slag te kunnen.

Het borgen van kwaliteit

Daan Keuper is verantwoordelijk voor de overall kwaliteit van de trainingen. Hij is hacker van topniveau; hij is driemaal derde geworden in wereldwijde hack competities en heeft het nieuws gehaald met het vinden van kwetsbaarheden in de iPhone en in een personenauto. Ook heeft hij ruim 10 jaar ervaring met het geven van (security)trainingen van technische en niet-technische deelnemers.

Daan ontwikkelt de (maatwerk) trainingen, verzorgt het lesmateriaal en houdt deze continu actueel. Hij geeft zelf trainingen en is tevens verantwoordelijk voor het selecteren, opleiden en begeleiden van andere trainers. Daan zit regelmatig bij een training om de kwaliteit en de professionaliteit van deze trainers vast te stellen en waar nodig bij te sturen. Ook vragen wij onze deelnemers na iedere training om feedback middels een anonieme tool. Deze feedback wordt door Daan en de trainers besproken om de trainingen nog verder te verbeteren.

Maatwerk

Trainingen op maat zijn altijd mogelijk. Voor kleine of grote groepen.

Dankzij de brede kennis die wij in huis hebben kunnen wij trainingen verzorgen voor allerlei doelgroepen en tot op een zeer hoog (technisch) niveau. Ook kan er toegespitst worden op een bepaald onderwerp, bijvoorbeeld mobiele apps. Het is dus altijd mogelijk om een passende (maatwerk) training te organiseren.

Neem contact met ons op om de mogelijkheden te bespreken.

Registreren of meer informatie?

Schakel JavaScript in om dit formulier te gebruiken

Deze website werkt het beste met JavaScript ingeschakeld