Tijdens deze workshop leren we software developers hoe ze veilige software kunnen opleveren door gebruik te maken van secure coding technieken. Veilige software verlaagt het aantal security incidenten sterk!
Tijdens deze workshop van 3 uur leren we de deelnemers hoe ze veilig kunnen omgaan met passwords, wat een veilig password is, hoe ze passwords kunnen onthouden, Best practices, etc. Belangrijk onderwerp wat veel problemen kan voorkomen.
McAfee Antivirus 2020 is het nieuwste antivirusprogramma van McAfee, de toonaangevende fabrikant van beveiligingsproducten. Het staat momenteel in de top vijf van antivirusprogramma’s aller tijden.
The document provides an introduction to secure coding in Java. It discusses the Open Web Application Security Project (OWASP) and its mission to improve software security. It then covers 10 simple principles for writing secure code, such as input validation, output encoding, and parameterized queries. Examples of SQL injection and LDAP injection vulnerabilities are shown, along with ways to avoid them through parameterization and input sanitization. The importance of using security mechanisms from trusted libraries rather than reimplementing them is also stressed.
The document discusses various PHP security vulnerabilities like code injection, SQL injection, cross-site scripting (XSS), session hijacking, and remote code execution. It provides examples of each vulnerability and methods to prevent them, such as input validation, output encoding, secure session management, and restricting shell commands. The goal is to teach secure PHP programming practices to avoid security issues and defend against common attacks.
The document outlines essential secure coding practices intended for developers and security professionals, focusing on what actions to take rather than how to implement them. It provides a checklist format covering various areas including data validation, authentication, database security, and general coding practices, along with specific recommendations for secure database management. Additionally, it emphasizes the importance of establishing a secure development lifecycle and integrating security requirements into outsourced development projects.
The document discusses the security vulnerabilities associated with PHP programming, highlighting common issues such as cross-site scripting (XSS), SQL injection, and remote code execution. It emphasizes the importance of secure coding practices and adequately configuring PHP settings to mitigate risks. Key recommendations include using strict type comparisons, error handling, input validation, and awareness of built-in function limitations to enhance PHP application security.
Presentatie over cybercriminaliteit van ongeveer 2 uur.
Tijdens deze (niet-technische !) presentatie maken we mensen bewust en laten we ze nadenken over de gevaren en dreigingen van Internet, zowel op het werk als thuis. Veel voorbeelden (filmpjes, phishing emails) en zeer interactief. Deze presentatie is een eye-opener geweest voor velen!
Webinar de balans tussen security en gebruiksvriendelijkheidDelta-N
In de huidige situatie maken vele organisaties een versnelde overstap naar de Cloud. Ideaal om thuiswerken mogelijk te maken, maar het brengt ook risico’s met zich mee. Technische beveiligingsmaatregelen die zijn ingeregeld met de kantoorlocatie als uitgangspunt, werken wellicht minder adequaat vanaf een thuiswerkplek.
Office 365 biedt vele mogelijkheden om deze risico’s te beperken, maar hierin schuilt wel een ander gevaar. Het nemen van teveel security maatregelen kan leiden tot frustratie bij gebruikers. Hoe maak je de werkomgeving van medewerkers zo veilig mogelijk zonder hun productiviteit te beperken?
Tijdens dit webinar gaan we in op de vele security opties die binnen Office 365 beschikbaar zijn en het vinden van de juiste balans tussen security en gebruikersvriendelijkheid.
Security Awareness Workshop over Cybercriminaliteit om mensen bewust te maken over de gevaren en dreigingen. Bewust personeel maakt de organisatie weerbaar.
CCO - chief cloud officer in de advocatuurTimo Schrama
Elk advocatenkantoor gebruikt de cloud, maar vaak niet vanuit een strategische keuze. Cloud is ook niet de discussie, maar wel wat je er mee wilt bereiken
Presentatie over cybercriminaliteit van ongeveer 2 uur.
Tijdens deze (niet-technische !) presentatie maken we mensen bewust en laten we ze nadenken over de gevaren en dreigingen van Internet, zowel op het werk als thuis. Veel voorbeelden (filmpjes, phishing emails) en zeer interactief. Deze presentatie is een eye-opener geweest voor velen!
Webinar de balans tussen security en gebruiksvriendelijkheidDelta-N
In de huidige situatie maken vele organisaties een versnelde overstap naar de Cloud. Ideaal om thuiswerken mogelijk te maken, maar het brengt ook risico’s met zich mee. Technische beveiligingsmaatregelen die zijn ingeregeld met de kantoorlocatie als uitgangspunt, werken wellicht minder adequaat vanaf een thuiswerkplek.
Office 365 biedt vele mogelijkheden om deze risico’s te beperken, maar hierin schuilt wel een ander gevaar. Het nemen van teveel security maatregelen kan leiden tot frustratie bij gebruikers. Hoe maak je de werkomgeving van medewerkers zo veilig mogelijk zonder hun productiviteit te beperken?
Tijdens dit webinar gaan we in op de vele security opties die binnen Office 365 beschikbaar zijn en het vinden van de juiste balans tussen security en gebruikersvriendelijkheid.
Security Awareness Workshop over Cybercriminaliteit om mensen bewust te maken over de gevaren en dreigingen. Bewust personeel maakt de organisatie weerbaar.
CCO - chief cloud officer in de advocatuurTimo Schrama
Elk advocatenkantoor gebruikt de cloud, maar vaak niet vanuit een strategische keuze. Cloud is ook niet de discussie, maar wel wat je er mee wilt bereiken
Introductie brochure van de Sebyde RI&E Privacy. Het is een nulmeting met betrekking tot de gegevens verwerkingen en de privacy risico's in verband met de nieuwe privacywetgeving en de meldplicht datalekken.
Tijdens deze workshop leggen we uit wat de veranderingen zijn in de WBP per 1-1-2016 en wat de gevolgen zijn van de meldplicht datalekken. Vervolgens leert u hoe u zich kunt voorbereiden op deze nieuwe wetgeving
Introductie leaflet Sebyde.
Dit is een algemene kennismaking met de activiteiten van Sebyde. Meer informatie is te verkrijgen via onze website www.sebyde.nl
Met het digitale weerbaarheid programma bereik je duurzame weerbaarheid. Modules voor management, medewerkers en ICT. Bewust personeel maakt de organisatie weerbaar. Dit verlaagt het aantal security incidenten.
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenSebyde
In dit document kunt u lezen waarom de nieuwe privacywetgeving per 1-1-2016 geen exclusief "ICT feestje" is maar dat het veel belangrijke disciplines binnen organisaties raakt.
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenSebyde
Ad
Leaflet secure coding in php
1. Kenmerken
Klassikale workshop
1 dag
Trainer uit de praktijk
Open inschrijving
Theorie
Oefeningen hands-on
Maximaal 10 personen
Minimaal 4 personen
Laptop noodzakelijk
OWASP top 10
Enige maanden ervaring met PHP
strekt tot aanbeveling
Investering
797,- Euro p.p.
Lokatie
Centraal in het land
On-site
Speciale wensen? neem contact
op.
Achtergrond
Het beschermen van (web) applicaties
door veilig programmeren is de laatste
effectieve maatregel mogelijk. De muren
zijn opgetrokken maar defensie is niet
meer voldoende. Organisaties moeten
preventieve maatregelen nemen door sys-
temen en software van binnen uit veilig te
maken.
Voor wie?
Deze workshop is voor ontwikkelaars en
programmeurs die coderen in PHP. Maar
ook voor code testers en code reviewers.
De deelnemers worden eerst meegeno-
men naar de wereld van cybercriminali-
teit. Wat heb je te beschermen, waar
liggen de gevaren en dreigingen. Op wel-
ke manier gaan hackers te werk? Hoe
kan een organisatie zich beschermen.
Wat is de rol van een programmeur / ont-
wikkelaar daarin? Wat is OWASP en de top
tien? Tenslotte zullen de deelnemers aan
de slag gaan met praktische oefeningen.
Onderwerpen
De volgende onderwerpen komen tijdens
de workshop aan de orde:
Injection (SQL, CSS, Command & Cook-
ie)
Cross-Site Scripting (XSS)
Insecure Session handling
Direct object reference
Cross Site Request Forgery (CSRF)
Unrestricted URL access
Remote PHP code execution
MySQL validation errors
Variable pollution
Spammers abuse of File uploads
Environment manipulation
Het gebruik een security library/
framework
Regular Expressions; hoe valideer je
input & output
Cybercriminelen vallen tegenwoordig niet meer uw computer- sys-
temen of de firewall aan, maar ze richten zich op uw applicaties. Zij
hebben gemerkt dat meeste (web) applicaties zo lek zijn als een mand-
je. Dat komt doordat de software niet op een veilige manier worden
geprogrammeerd. Op school wordt programmeurs niet de juiste tech-
nieken aangeleerd om kwetsbaarheden in de applicaties te voorkomen.
Secure
Coding
in PHP
Beetzlaan 5
3762 CA Soest
Tel: 085 - 273 33 76
Email: [email protected]
Website: www.sebydeacademy.nl
“ Software repareren is
100x duurder dan vooraf
voorkomen! ”
“ Hackers krijgen toegang
tot bedrijfsgeheimen door
onveilige web applicaties”
De schade door cybercriminaliteit beloopt inmiddels
meer dan 380 miljard dollar per jaar wereldwijd.
Dat is net zoveel als er in het drugsverkeer omgaat.
Mijn klant vraagt om een veilige
website. Hoe pak ik dat aan ?
BEL +31 (0)6 53 23 32 69
Email [email protected]
Aanmelden?