Beveilig de backendcode die je oplevert
Beveiligingskwetsbaarheden in backendsystemen zijn geen theorie — ze zijn de hoofdoorzaak van datalekken, overnames van accounts en wettelijke boetes die elke week voorkomen. Dit traject is opgebouwd rond de OWASP Top 10, de branchenorm voor de belangrijkste risico's van webapplicaties, en leert je code schrijven die daartegen bestand is. Of je nu REST-API's bouwt, authenticatie afhandelt of naar de cloud implementeert, je leert denken als een aanvaller en verdedigen als een engineer.
Wat je leert
Je behandelt elke categorie uit de OWASP Top 10: kwetsbaarheden door injectie, waaronder SQL-injectie en opdrachtinjectie, gebrekkig toegangsbeheer, cryptografische tekortkomingen en goede gegevensbescherming, onveilige configuratie, kwetsbare en verouderde componenten en server-side request forgery. Naast deze lijst oefen je met het versterken van API-beveiliging, geavanceerde inputvalidatie, threat modeling via analyse van onveilig ontwerp en sessiebeheer. In latere cursussen behandel je cloudbeveiliging, risico's van containerisatie en hoe je beveiliging via DevSecOps-praktijken en incidentrespons in CI/CD-pijplijnen integreert.
Het leertraject
Twaalf cursussen lopen op van A1 tot en met C2. Het traject begint met Inleiding tot veilige backendontwikkeling en behandelt daarna op B1-niveau de basis van injectie, onveilige configuratie en logboekregistratie, gevolgd door B2-onderwerpen zoals gebrekkig toegangsbeheer, cryptografische tekortkomingen en API-beveiliging. Op C1-niveau behandel je onveilig ontwerp en threat modeling, naast geavanceerde authenticatie en cloudbeveiliging. Het traject eindigt op C2-niveau met DevSecOps en incidentrespons, met aandacht voor geautomatiseerde beveiliging van pijplijnen en het detecteren, indammen en oplossen van echte incidenten.
Zo werkt het
Elke cursus bestaat uit korte, gerichte lessen die je in de ingebouwde code-editor afrondt met realtimefeedback. Als je vastloopt, staat er een AI-tutor voor je klaar, zodat je in je eigen tempo verdergaat zonder op antwoorden te hoeven wachten.