Security workshops en masterclasses

Security workshops en masterclasses

Maak kennis met webbeveiliging in een workshop of masterclass

Krijg grip op de beveiliging van webapplicaties. Leer welke veelvoorkomende beveiligingsrisico's er zijn en hoe u deze beheerst en voorkomt, en verkrijg inzicht in het herkennen en verhelpen van kwetsbaarheden in webapplicaties met een workshop webbeveiliging of masterclass.

De workshops en masterclasses zijn primair gericht op webontwikkelaars, ICT-medewerkers, contentbeheerders, CISO's en CIO's, maar kunnen ook worden gegeven voor minder technische medewerkers. De focus ligt op beveiliging in webontwikkeling, het creëren van bewustwording en het besef dat webapplicaties vaak kwetsbaar zijn door ongemerkte, kleine fouten.

Voor organisaties die onder de Cyberbeveiligingswet (NIS2) vallen is training en bewustwording van medewerkers bovendien onderdeel van de wettelijke zorgplicht. Een workshop is een praktische en aantoonbare invulling daarvan.

Bedrijfsworkshop webbeveiliging

Wilt u een beveiligingsworkshop organiseren voor uw developers? Welke ICT-beveiligingsrichtlijnen moeten in acht worden genomen tijdens het ontwikkelproces? Hoe benadert een aanvaller een webapplicatie?

Een ervaren security-expert introduceert de belangrijkste beveiligingsrichtlijnen en -standaarden in webontwikkeling, waaronder de OWASP Top 10. Daarna neemt de expert programmeurs mee in de wereld van het hacken van een bedrijfsomgeving en laat zien hoe eenvoudig het kan zijn om misbruik te maken van kwetsbaarheden in webapplicaties en onderliggende systemen.

Dit is een interactieve workshop waarin deelnemers zelf in de schoenen van een aanvaller staan. Het programma en de duur van de workshop worden in overleg bepaald.

Neem contact op 

Security workshop bij DongIT

Workshop met pentestresultaten van eigen systemen

Om medewerkers te activeren en betrokken te maken bij IT-beveiliging is het mogelijk om testresultaten van de eigen organisatie te verwerken in een workshop. Laat eerst een penetratietest uitvoeren op uw eigen IT-systemen en krijg de bevindingen vervolgens gepresenteerd en geanalyseerd in een workshop. Medewerkers gaan zelf aan de slag met security-testtools, ontvangen feedback over kwetsbaarheden binnen de eigen webapplicaties en leren hoe zij deze oplossen en voorkomen. Een kijkje achter de schermen in de wereld van een aanvaller enthousiasmeert uw medewerkers en creëert bewustzijn en betrokkenheid bij de interne en externe IT-beveiliging van uw organisatie.

Wilt u een penetratietest met aansluitend een beveiligingsworkshop voor medewerkers op basis van de testresultaten? Vraag ons naar de mogelijkheden.

Workshop op maat?

Heeft u specifieke wensen en wilt u een workshop op maat? In overleg stellen wij een programma op maat op waarin specifieke interesses of onderwerpen worden behandeld, van secure coding tot phishing-herkenning. De kosten van de workshop zijn afhankelijk van het aantal deelnemers, de duur van de workshop, de voorbereidingstijd en de reistijd. Wij streven naar een goede balans tussen theorie en praktijk, wat zorgt voor actieve deelname en betrokkenheid van de deelnemers.

Neem contact met ons op om uw wensen en de mogelijkheden te bespreken.

Masterclasses webbeveiliging

DongIT-experts bieden twee masterclasses webbeveiliging (Novice en Advanced) aan, op locatie of op ons kantoor in Leiden. Een ervaren security-expert begeleidt de deelnemers door de wereld van hacking. De Novice masterclass (niveau I) is gericht op deelnemers met weinig of geen kennis van webbeveiliging. De Advanced masterclass (niveau II) is voor deelnemers die niveau I hebben voltooid of al enige kennis hebben van webbeveiliging, en gaat dieper in op beveiliging tijdens het webontwikkelproces.

Webbeveiliging niveau I - Novice masterclass

(duur: een halve dag)

De Novice masterclass introduceert deelnemers in een halve dag in de wereld van web-hacking, fraude en webbeveiliging.

De masterclass bevat veel praktische en actuele voorbeelden. Na afronding zijn deelnemers in staat veelvoorkomende kwetsbaarheden te herkennen en beveiligingsrisico's in de eigen organisatie te beperken.

Webbeveiliging niveau II - Advanced masterclass

(duur: twee dagen)

Voor het realiseren van een veilige webtoepassing is het begrijpen van de risico's alleen niet voldoende. De Advanced masterclass gaat dieper in op de materie en leert deelnemers kwetsbaarheden zelf te identificeren. De primaire focus ligt op het oplossen van bestaande kwetsbaarheden en het voorkomen van nieuwe kwetsbaarheden in het ontwikkelproces.

Deelnemers leren hoe beveiliging een integraal onderdeel is van complexe webontwikkeling: veiligheid door precisie. Zij werken samen aan concrete cases en doelstellingen, en zijn na afronding in staat beveiligingsrisico's te detecteren, voorkomen en oplossen in hun eigen ontwikkelwerk.