SlideShare a Scribd company logo
1 of 1
Download to read offline
Kenmerken
 Klassikale workshop
 1 dag
 Trainer uit de praktijk
 Open inschrijving
 Theorie
 Oefeningen hands-on
 Maximaal 10 personen
 Minimaal 4 personen
 Laptop noodzakelijk
 OWASP top 10
 Enige maanden ervaring met PHP
strekt tot aanbeveling
Investering
797,- Euro p.p.
Lokatie
 Centraal in het land
 On-site
 Speciale wensen? neem contact
op.
Achtergrond
Het beschermen van (web) applicaties
door veilig programmeren is de laatste
effectieve maatregel mogelijk. De muren
zijn opgetrokken maar defensie is niet
meer voldoende. Organisaties moeten
preventieve maatregelen nemen door sys-
temen en software van binnen uit veilig te
maken.
Voor wie?
Deze workshop is voor ontwikkelaars en
programmeurs die coderen in PHP. Maar
ook voor code testers en code reviewers.
De deelnemers worden eerst meegeno-
men naar de wereld van cybercriminali-
teit. Wat heb je te beschermen, waar
liggen de gevaren en dreigingen. Op wel-
ke manier gaan hackers te werk? Hoe
kan een organisatie zich beschermen.
Wat is de rol van een programmeur / ont-
wikkelaar daarin? Wat is OWASP en de top
tien? Tenslotte zullen de deelnemers aan
de slag gaan met praktische oefeningen.
Onderwerpen
De volgende onderwerpen komen tijdens
de workshop aan de orde:
 Injection (SQL, CSS, Command & Cook-
ie)
 Cross-Site Scripting (XSS)
 Insecure Session handling
 Direct object reference
 Cross Site Request Forgery (CSRF)
 Unrestricted URL access
 Remote PHP code execution
 MySQL validation errors
 Variable pollution
 Spammers abuse of File uploads
 Environment manipulation
 Het gebruik een security library/
framework
 Regular Expressions; hoe valideer je
input & output
Cybercriminelen vallen tegenwoordig niet meer uw computer- sys-
temen of de firewall aan, maar ze richten zich op uw applicaties. Zij
hebben gemerkt dat meeste (web) applicaties zo lek zijn als een mand-
je. Dat komt doordat de software niet op een veilige manier worden
geprogrammeerd. Op school wordt programmeurs niet de juiste tech-
nieken aangeleerd om kwetsbaarheden in de applicaties te voorkomen.
Secure
Coding
in PHP
Beetzlaan 5
3762 CA Soest
Tel: 085 - 273 33 76
Email: info@sebyde.nl
Website: www.sebydeacademy.nl
“ Software repareren is
100x duurder dan vooraf
voorkomen! ”
“ Hackers krijgen toegang
tot bedrijfsgeheimen door
onveilige web applicaties”
De schade door cybercriminaliteit beloopt inmiddels
meer dan 380 miljard dollar per jaar wereldwijd.
Dat is net zoveel als er in het drugsverkeer omgaat.
Mijn klant vraagt om een veilige
website. Hoe pak ik dat aan ?
BEL +31 (0)6 53 23 32 69
Email info@sebyde.nl
Aanmelden?

More Related Content

Similar to Leaflet secure coding in php

Leaflet presentatie cybercrime
Leaflet presentatie cybercrimeLeaflet presentatie cybercrime
Leaflet presentatie cybercrimeSebyde
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Derk Yntema
 
10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteitRoger Losekoot RADI®
 
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability managementSijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability managementPFCongres
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidDelta-N
 
Sophos Synchronized security
Sophos Synchronized securitySophos Synchronized security
Sophos Synchronized securitySophos Benelux
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitLeaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitSebyde
 
Overzicht diensten Sebyde
Overzicht diensten SebydeOverzicht diensten Sebyde
Overzicht diensten SebydeSebyde
 
Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12Derk Yntema
 
T Grievson - HPE & MOTIV
T Grievson - HPE & MOTIVT Grievson - HPE & MOTIV
T Grievson - HPE & MOTIVTim Grieveson
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Derk Yntema
 
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurityNieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurityDerk Yntema
 
Workinprogress - Presentatie Hackdemo
Workinprogress - Presentatie HackdemoWorkinprogress - Presentatie Hackdemo
Workinprogress - Presentatie HackdemoKING
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security   2 pagina'sDrieluik sebyde security   2 pagina's
Drieluik sebyde security 2 pagina'sSebyde
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurTimo Schrama
 
Internetrechercheren marienburg
Internetrechercheren marienburgInternetrechercheren marienburg
Internetrechercheren marienburgSandor Lokenberg
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy   2 pagina'sDrieluik sebyde academy   2 pagina's
Drieluik sebyde academy 2 pagina'sSebyde
 

Similar to Leaflet secure coding in php (20)

Leaflet presentatie cybercrime
Leaflet presentatie cybercrimeLeaflet presentatie cybercrime
Leaflet presentatie cybercrime
 
Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014Sebyde Nieuwsbrief #3, februari 2014
Sebyde Nieuwsbrief #3, februari 2014
 
Nieuwsbrief #11
Nieuwsbrief #11Nieuwsbrief #11
Nieuwsbrief #11
 
10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit10 mogelijke gevolgen van cybercriminaliteit
10 mogelijke gevolgen van cybercriminaliteit
 
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability managementSijmen Ruwhof - Geautomatiseerd website vulnerability management
Sijmen Ruwhof - Geautomatiseerd website vulnerability management
 
Webinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheidWebinar de balans tussen security en gebruiksvriendelijkheid
Webinar de balans tussen security en gebruiksvriendelijkheid
 
Sophos Synchronized security
Sophos Synchronized securitySophos Synchronized security
Sophos Synchronized security
 
DearBytes
DearBytesDearBytes
DearBytes
 
DearBytes
DearBytesDearBytes
DearBytes
 
Leaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteitLeaflet workshop cybercriminaliteit
Leaflet workshop cybercriminaliteit
 
Overzicht diensten Sebyde
Overzicht diensten SebydeOverzicht diensten Sebyde
Overzicht diensten Sebyde
 
Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12Sebyde Nieuwsbrief #12
Sebyde Nieuwsbrief #12
 
T Grievson - HPE & MOTIV
T Grievson - HPE & MOTIVT Grievson - HPE & MOTIV
T Grievson - HPE & MOTIV
 
Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013Sebyde Nieuwsbrief #1, december 2013
Sebyde Nieuwsbrief #1, december 2013
 
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurityNieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
Nieuwsbrief #8 Sebyde Academy: 10 vuistregels voor cybersecurity
 
Workinprogress - Presentatie Hackdemo
Workinprogress - Presentatie HackdemoWorkinprogress - Presentatie Hackdemo
Workinprogress - Presentatie Hackdemo
 
Drieluik sebyde security 2 pagina's
Drieluik sebyde security   2 pagina'sDrieluik sebyde security   2 pagina's
Drieluik sebyde security 2 pagina's
 
CCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuurCCO - chief cloud officer in de advocatuur
CCO - chief cloud officer in de advocatuur
 
Internetrechercheren marienburg
Internetrechercheren marienburgInternetrechercheren marienburg
Internetrechercheren marienburg
 
Drieluik sebyde academy 2 pagina's
Drieluik sebyde academy   2 pagina'sDrieluik sebyde academy   2 pagina's
Drieluik sebyde academy 2 pagina's
 

More from Sebyde

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sSebyde
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy   2 pagina'sDrieluik sebyde privacy   2 pagina's
Drieluik sebyde privacy 2 pagina'sSebyde
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingSebyde
 
Sebyde security quickscan
Sebyde security quickscanSebyde security quickscan
Sebyde security quickscanSebyde
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet inSebyde
 
Algemene informatie RI&E privacy
Algemene informatie RI&E privacyAlgemene informatie RI&E privacy
Algemene informatie RI&E privacySebyde
 
Meldplicht datalekken
Meldplicht datalekkenMeldplicht datalekken
Meldplicht datalekkenSebyde
 
Members magazine q3 2015 zekerheid
Members magazine q3 2015   zekerheidMembers magazine q3 2015   zekerheid
Members magazine q3 2015 zekerheidSebyde
 
Members magazine q4 2015 HR
Members magazine q4 2015   HRMembers magazine q4 2015   HR
Members magazine q4 2015 HRSebyde
 
Members magazine q2 2015 internationaal
Members magazine q2 2015   internationaalMembers magazine q2 2015   internationaal
Members magazine q2 2015 internationaalSebyde
 
Members magazine q1 2015
Members magazine q1 2015Members magazine q1 2015
Members magazine q1 2015Sebyde
 
Members magazine q1 2016 duurzaam
Members magazine q1 2016   duurzaamMembers magazine q1 2016   duurzaam
Members magazine q1 2016 duurzaamSebyde
 
Leaflet RI&E Privacy
Leaflet RI&E PrivacyLeaflet RI&E Privacy
Leaflet RI&E PrivacySebyde
 
Overzicht workshops sebyde academy
Overzicht workshops sebyde academyOverzicht workshops sebyde academy
Overzicht workshops sebyde academySebyde
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshopSebyde
 
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebydeSebyde
 
Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenSebyde
 

More from Sebyde (18)

Drieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina'sDrieluik pact privacy - 2 pagina's
Drieluik pact privacy - 2 pagina's
 
Drieluik sebyde privacy 2 pagina's
Drieluik sebyde privacy   2 pagina'sDrieluik sebyde privacy   2 pagina's
Drieluik sebyde privacy 2 pagina's
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
Sebyde security quickscan
Sebyde security quickscanSebyde security quickscan
Sebyde security quickscan
 
Sebyde document phishing - trap er niet in
Sebyde document   phishing - trap er niet inSebyde document   phishing - trap er niet in
Sebyde document phishing - trap er niet in
 
Algemene informatie RI&E privacy
Algemene informatie RI&E privacyAlgemene informatie RI&E privacy
Algemene informatie RI&E privacy
 
Meldplicht datalekken
Meldplicht datalekkenMeldplicht datalekken
Meldplicht datalekken
 
Members magazine q3 2015 zekerheid
Members magazine q3 2015   zekerheidMembers magazine q3 2015   zekerheid
Members magazine q3 2015 zekerheid
 
Members magazine q4 2015 HR
Members magazine q4 2015   HRMembers magazine q4 2015   HR
Members magazine q4 2015 HR
 
Members magazine q2 2015 internationaal
Members magazine q2 2015   internationaalMembers magazine q2 2015   internationaal
Members magazine q2 2015 internationaal
 
Members magazine q1 2015
Members magazine q1 2015Members magazine q1 2015
Members magazine q1 2015
 
Members magazine q1 2016 duurzaam
Members magazine q1 2016   duurzaamMembers magazine q1 2016   duurzaam
Members magazine q1 2016 duurzaam
 
Leaflet RI&E Privacy
Leaflet RI&E PrivacyLeaflet RI&E Privacy
Leaflet RI&E Privacy
 
Overzicht workshops sebyde academy
Overzicht workshops sebyde academyOverzicht workshops sebyde academy
Overzicht workshops sebyde academy
 
Leaflet privacy workshop
Leaflet privacy workshopLeaflet privacy workshop
Leaflet privacy workshop
 
Leaflet sebyde
Leaflet sebydeLeaflet sebyde
Leaflet sebyde
 
Sebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programmaSebyde digitale weerbaarheid programma
Sebyde digitale weerbaarheid programma
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
 

Leaflet secure coding in php

  • 1. Kenmerken  Klassikale workshop  1 dag  Trainer uit de praktijk  Open inschrijving  Theorie  Oefeningen hands-on  Maximaal 10 personen  Minimaal 4 personen  Laptop noodzakelijk  OWASP top 10  Enige maanden ervaring met PHP strekt tot aanbeveling Investering 797,- Euro p.p. Lokatie  Centraal in het land  On-site  Speciale wensen? neem contact op. Achtergrond Het beschermen van (web) applicaties door veilig programmeren is de laatste effectieve maatregel mogelijk. De muren zijn opgetrokken maar defensie is niet meer voldoende. Organisaties moeten preventieve maatregelen nemen door sys- temen en software van binnen uit veilig te maken. Voor wie? Deze workshop is voor ontwikkelaars en programmeurs die coderen in PHP. Maar ook voor code testers en code reviewers. De deelnemers worden eerst meegeno- men naar de wereld van cybercriminali- teit. Wat heb je te beschermen, waar liggen de gevaren en dreigingen. Op wel- ke manier gaan hackers te werk? Hoe kan een organisatie zich beschermen. Wat is de rol van een programmeur / ont- wikkelaar daarin? Wat is OWASP en de top tien? Tenslotte zullen de deelnemers aan de slag gaan met praktische oefeningen. Onderwerpen De volgende onderwerpen komen tijdens de workshop aan de orde:  Injection (SQL, CSS, Command & Cook- ie)  Cross-Site Scripting (XSS)  Insecure Session handling  Direct object reference  Cross Site Request Forgery (CSRF)  Unrestricted URL access  Remote PHP code execution  MySQL validation errors  Variable pollution  Spammers abuse of File uploads  Environment manipulation  Het gebruik een security library/ framework  Regular Expressions; hoe valideer je input & output Cybercriminelen vallen tegenwoordig niet meer uw computer- sys- temen of de firewall aan, maar ze richten zich op uw applicaties. Zij hebben gemerkt dat meeste (web) applicaties zo lek zijn als een mand- je. Dat komt doordat de software niet op een veilige manier worden geprogrammeerd. Op school wordt programmeurs niet de juiste tech- nieken aangeleerd om kwetsbaarheden in de applicaties te voorkomen. Secure Coding in PHP Beetzlaan 5 3762 CA Soest Tel: 085 - 273 33 76 Email: info@sebyde.nl Website: www.sebydeacademy.nl “ Software repareren is 100x duurder dan vooraf voorkomen! ” “ Hackers krijgen toegang tot bedrijfsgeheimen door onveilige web applicaties” De schade door cybercriminaliteit beloopt inmiddels meer dan 380 miljard dollar per jaar wereldwijd. Dat is net zoveel als er in het drugsverkeer omgaat. Mijn klant vraagt om een veilige website. Hoe pak ik dat aan ? BEL +31 (0)6 53 23 32 69 Email info@sebyde.nl Aanmelden?