SlideShare a Scribd company logo
Kenmerken
 Klassikale workshop
 1 dag
 Trainer uit de praktijk
 Open inschrijving
 Theorie
 Oefeningen hands-on
 Maximaal 10 personen
 Minimaal 4 personen
 Laptop noodzakelijk
 OWASP top 10
 Enige maanden ervaring met PHP
strekt tot aanbeveling
Investering
797,- Euro p.p.
Lokatie
 Centraal in het land
 On-site
 Speciale wensen? neem contact
op.
Achtergrond
Het beschermen van (web) applicaties
door veilig programmeren is de laatste
effectieve maatregel mogelijk. De muren
zijn opgetrokken maar defensie is niet
meer voldoende. Organisaties moeten
preventieve maatregelen nemen door sys-
temen en software van binnen uit veilig te
maken.
Voor wie?
Deze workshop is voor ontwikkelaars en
programmeurs die coderen in PHP. Maar
ook voor code testers en code reviewers.
De deelnemers worden eerst meegeno-
men naar de wereld van cybercriminali-
teit. Wat heb je te beschermen, waar
liggen de gevaren en dreigingen. Op wel-
ke manier gaan hackers te werk? Hoe
kan een organisatie zich beschermen.
Wat is de rol van een programmeur / ont-
wikkelaar daarin? Wat is OWASP en de top
tien? Tenslotte zullen de deelnemers aan
de slag gaan met praktische oefeningen.
Onderwerpen
De volgende onderwerpen komen tijdens
de workshop aan de orde:
 Injection (SQL, CSS, Command & Cook-
ie)
 Cross-Site Scripting (XSS)
 Insecure Session handling
 Direct object reference
 Cross Site Request Forgery (CSRF)
 Unrestricted URL access
 Remote PHP code execution
 MySQL validation errors
 Variable pollution
 Spammers abuse of File uploads
 Environment manipulation
 Het gebruik een security library/
framework
 Regular Expressions; hoe valideer je
input & output
Cybercriminelen vallen tegenwoordig niet meer uw computer- sys-
temen of de firewall aan, maar ze richten zich op uw applicaties. Zij
hebben gemerkt dat meeste (web) applicaties zo lek zijn als een mand-
je. Dat komt doordat de software niet op een veilige manier worden
geprogrammeerd. Op school wordt programmeurs niet de juiste tech-
nieken aangeleerd om kwetsbaarheden in de applicaties te voorkomen.
Secure
Coding
in PHP
Beetzlaan 5
3762 CA Soest
Tel: 085 - 273 33 76
Email: info@sebyde.nl
Website: www.sebydeacademy.nl
“ Software repareren is
100x duurder dan vooraf
voorkomen! ”
“ Hackers krijgen toegang
tot bedrijfsgeheimen door
onveilige web applicaties”
De schade door cybercriminaliteit beloopt inmiddels
meer dan 380 miljard dollar per jaar wereldwijd.
Dat is net zoveel als er in het drugsverkeer omgaat.
Mijn klant vraagt om een veilige
website. Hoe pak ik dat aan ?
BEL +31 (0)6 53 23 32 69
Email info@sebyde.nl
Aanmelden?
Ad

Recommended

Leaflet masterclass passwords
Leaflet masterclass passwords
Sebyde
 
Veilige wachtwoorden
Veilige wachtwoorden
Roncalli Mavo
 
In McAfee 2020, what's new?
In McAfee 2020, what's new?
michaelcorley046
 
Secure Coding For Java - Une introduction
Secure Coding For Java - Une introduction
Sebastien Gioria
 
PHP Secure Programming
PHP Secure Programming
Balavignesh Kasinathan
 
Secure coding practices
Secure coding practices
Mohammed Danish Amber
 
Secure PHP Coding
Secure PHP Coding
Narudom Roongsiriwong, CISSP
 
Leaflet presentatie cybercrime
Leaflet presentatie cybercrime
Sebyde
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014
Derk Yntema
 
10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit
Roger Losekoot RADI®
 
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
PFCongres
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheid
Delta-N
 
Sophos Synchronized security
Sophos Synchronized security
Sophos Benelux
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteit
Sebyde
 
Overzicht diensten Sebyde
Overzicht diensten Sebyde
Sebyde
 
Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12
Derk Yntema
 
T Grievson - HPE & MOTIV
T Grievson - HPE & MOTIV
Tim Grieveson
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013
Derk Yntema
 
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Derk Yntema
 
Workinprogress - Presentatie Hackdemo
Workinprogress - Presentatie Hackdemo
KING
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security 2 pagina's
Sebyde
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
Timo Schrama
 
Internetrechercheren marienburg
Internetrechercheren marienburg
Sandor Lokenberg
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy 2 pagina's
Sebyde
 
Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
Sebyde
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy 2 pagina's
Sebyde
 

More Related Content

Similar to Leaflet secure coding in php (20)

Leaflet presentatie cybercrime
Leaflet presentatie cybercrime
Sebyde
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014
Derk Yntema
 
10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit
Roger Losekoot RADI®
 
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
PFCongres
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheid
Delta-N
 
Sophos Synchronized security
Sophos Synchronized security
Sophos Benelux
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteit
Sebyde
 
Overzicht diensten Sebyde
Overzicht diensten Sebyde
Sebyde
 
Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12
Derk Yntema
 
T Grievson - HPE & MOTIV
T Grievson - HPE & MOTIV
Tim Grieveson
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013
Derk Yntema
 
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Derk Yntema
 
Workinprogress - Presentatie Hackdemo
Workinprogress - Presentatie Hackdemo
KING
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security 2 pagina's
Sebyde
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
Timo Schrama
 
Internetrechercheren marienburg
Internetrechercheren marienburg
Sandor Lokenberg
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy 2 pagina's
Sebyde
 
Leaflet presentatie cybercrime
Leaflet presentatie cybercrime
Sebyde
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014
Derk Yntema
 
10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit
Roger Losekoot RADI®
 
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
PFCongres
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheid
Delta-N
 
Sophos Synchronized security
Sophos Synchronized security
Sophos Benelux
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteit
Sebyde
 
Overzicht diensten Sebyde
Overzicht diensten Sebyde
Sebyde
 
Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12
Derk Yntema
 
T Grievson - HPE & MOTIV
T Grievson - HPE & MOTIV
Tim Grieveson
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013
Derk Yntema
 
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Derk Yntema
 
Workinprogress - Presentatie Hackdemo
Workinprogress - Presentatie Hackdemo
KING
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security 2 pagina's
Sebyde
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
Timo Schrama
 
Internetrechercheren marienburg
Internetrechercheren marienburg
Sandor Lokenberg
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy 2 pagina's
Sebyde
 

More from Sebyde (18)

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
Sebyde
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy 2 pagina's
Sebyde
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
Sebyde
 
Sebyde security quickscan
Sebyde security quickscan
Sebyde
 
Sebyde document phishing - trap er niet in
Sebyde document phishing - trap er niet in
Sebyde
 
Algemene informatie RI&E privacy
Algemene informatie RI&E privacy
Sebyde
 
Meldplicht datalekken
Meldplicht datalekken
Sebyde
 
Members magazine q3 2015 zekerheid
Members magazine q3 2015 zekerheid
Sebyde
 
Members magazine q4 2015 HR
Members magazine q4 2015 HR
Sebyde
 
Members magazine q2 2015 internationaal
Members magazine q2 2015 internationaal
Sebyde
 
Members magazine q1 2015
Members magazine q1 2015
Sebyde
 
Members magazine q1 2016 duurzaam
Members magazine q1 2016 duurzaam
Sebyde
 
Leaflet RI&E Privacy
Leaflet RI&E Privacy
Sebyde
 
Overzicht workshops sebyde academy
Overzicht workshops sebyde academy
Sebyde
 
Leaflet privacy workshop
Leaflet privacy workshop
Sebyde
 
Leaflet sebyde
Leaflet sebyde
Sebyde
 
Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programma
Sebyde
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
Sebyde
 
Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
Sebyde
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy 2 pagina's
Sebyde
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
Sebyde
 
Sebyde security quickscan
Sebyde security quickscan
Sebyde
 
Sebyde document phishing - trap er niet in
Sebyde document phishing - trap er niet in
Sebyde
 
Algemene informatie RI&E privacy
Algemene informatie RI&E privacy
Sebyde
 
Meldplicht datalekken
Meldplicht datalekken
Sebyde
 
Members magazine q3 2015 zekerheid
Members magazine q3 2015 zekerheid
Sebyde
 
Members magazine q4 2015 HR
Members magazine q4 2015 HR
Sebyde
 
Members magazine q2 2015 internationaal
Members magazine q2 2015 internationaal
Sebyde
 
Members magazine q1 2015
Members magazine q1 2015
Sebyde
 
Members magazine q1 2016 duurzaam
Members magazine q1 2016 duurzaam
Sebyde
 
Leaflet RI&E Privacy
Leaflet RI&E Privacy
Sebyde
 
Overzicht workshops sebyde academy
Overzicht workshops sebyde academy
Sebyde
 
Leaflet privacy workshop
Leaflet privacy workshop
Sebyde
 
Leaflet sebyde
Leaflet sebyde
Sebyde
 
Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programma
Sebyde
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
Sebyde
 
Ad

Leaflet secure coding in php

  • 1. Kenmerken  Klassikale workshop  1 dag  Trainer uit de praktijk  Open inschrijving  Theorie  Oefeningen hands-on  Maximaal 10 personen  Minimaal 4 personen  Laptop noodzakelijk  OWASP top 10  Enige maanden ervaring met PHP strekt tot aanbeveling Investering 797,- Euro p.p. Lokatie  Centraal in het land  On-site  Speciale wensen? neem contact op. Achtergrond Het beschermen van (web) applicaties door veilig programmeren is de laatste effectieve maatregel mogelijk. De muren zijn opgetrokken maar defensie is niet meer voldoende. Organisaties moeten preventieve maatregelen nemen door sys- temen en software van binnen uit veilig te maken. Voor wie? Deze workshop is voor ontwikkelaars en programmeurs die coderen in PHP. Maar ook voor code testers en code reviewers. De deelnemers worden eerst meegeno- men naar de wereld van cybercriminali- teit. Wat heb je te beschermen, waar liggen de gevaren en dreigingen. Op wel- ke manier gaan hackers te werk? Hoe kan een organisatie zich beschermen. Wat is de rol van een programmeur / ont- wikkelaar daarin? Wat is OWASP en de top tien? Tenslotte zullen de deelnemers aan de slag gaan met praktische oefeningen. Onderwerpen De volgende onderwerpen komen tijdens de workshop aan de orde:  Injection (SQL, CSS, Command & Cook- ie)  Cross-Site Scripting (XSS)  Insecure Session handling  Direct object reference  Cross Site Request Forgery (CSRF)  Unrestricted URL access  Remote PHP code execution  MySQL validation errors  Variable pollution  Spammers abuse of File uploads  Environment manipulation  Het gebruik een security library/ framework  Regular Expressions; hoe valideer je input & output Cybercriminelen vallen tegenwoordig niet meer uw computer- sys- temen of de firewall aan, maar ze richten zich op uw applicaties. Zij hebben gemerkt dat meeste (web) applicaties zo lek zijn als een mand- je. Dat komt doordat de software niet op een veilige manier worden geprogrammeerd. Op school wordt programmeurs niet de juiste tech- nieken aangeleerd om kwetsbaarheden in de applicaties te voorkomen. Secure Coding in PHP Beetzlaan 5 3762 CA Soest Tel: 085 - 273 33 76 Email: [email protected] Website: www.sebydeacademy.nl “ Software repareren is 100x duurder dan vooraf voorkomen! ” “ Hackers krijgen toegang tot bedrijfsgeheimen door onveilige web applicaties” De schade door cybercriminaliteit beloopt inmiddels meer dan 380 miljard dollar per jaar wereldwijd. Dat is net zoveel als er in het drugsverkeer omgaat. Mijn klant vraagt om een veilige website. Hoe pak ik dat aan ? BEL +31 (0)6 53 23 32 69 Email [email protected] Aanmelden?