Opleiding: Training Zap Attack Proxy - ZAP

Wil je webapplicaties zelf op kwetsbaarheden kunnen testen met OWASP ZAP, zodat je beveiligingslekken opspoort voordat een aanvaller ze vindt? In deze training leer je gericht te scannen, scanresultaten te interpreteren met de OWASP Top 10 als referentiekader en je bevindingen te vertalen naar concrete verbetervoorstellen. Hierdoor ben je in staat om zelfstandig beveiligingsscans uit te voeren en ontwikkelteams gericht te adviseren.

Algemene omschrijving

Tijdens deze training leer je OWASP ZAP in te zetten als volwaardige securitytesttool voor webapplicaties. ZAP is een open source DAST-tool (Dynamic Application Security Testing) die ontstond bij OWASP en tegenwoordig onder de Linux Foundation valt, waar het als ZAP by Checkmarx verder wordt ontwikkeld. Je start bij de positionering van de tool binnen de softwareontwikkelcyclus en werkt via installatie en interface naar de kern: handmatig en automatisch scannen, scanresultaten interpreteren en kwetsbaarheden analyseren met de OWASP Top 10 als referentiekader. Daarbij leer je false positives te herkennen en het werkelijke risico van een bevinding in te schatten.

De training is praktijkgericht opgezet: je wisselt theorie en demo's af met opdrachten op realistische testdoelen. Je onderschept proxy-verkeer, manipuleert requests en responses en test authenticatie en toegangscontrole binnen verschillende gebruikersrollen. Ook de nieuwere Client Spider komt langs, waarmee je moderne webapplicaties scant. Heb je meer ervaring, dan is er ruimte om ZAP-scans te automatiseren en te integreren in een CI/CD-pipeline. Je sluit af met een praktijkcase waarin je een applicatie scant, de resultaten analyseert en je aanpak bespreekt.

Onze trainers zijn dagelijks werkzaam op dit expertisegebied en vertalen elke techniek naar de situaties die je in je eigen testproces of ontwikkelomgeving tegenkomt. Waar gewenst stemmen we de voorbeelden af op de context waarin jij of je team werkt. Hierdoor ben je na afloop in staat om zelfstandig beveiligingsscans uit te voeren en je bevindingen om te zetten in concrete verbeteracties.

Deze training als bedrijfstraining voor jou en je team?

Elk vraagstuk en elke situatie is anders; daarom staan tijdens een bedrijfstraining jouw organisatie en (bedrijfs)vraagstukken centraal. In goed overleg stellen we een lesprogramma samen dat volledig aansluit bij jouw (jullie!) specifieke uitdaging, wensen en dagelijkse werkpraktijk.

Programma

Tijdens de training Zap Attack Proxy - ZAP komen onderstaande onderwerpen aan bod.

NB: Afhankelijk van snelle ontwikkelingen op dit expertisegebied, kan de werkelijke trainingsinhoud hier van afwijken. Bel ons gerust voor meer informatie over de actuele inhoud.

  • Introductie en inrichting van ZAP
    • Wat ZAP is en hoe de tool past binnen DAST (Dynamic Application Security Testing)
    • De positionering van ZAP binnen de softwareontwikkelcyclus
    • ZAP installeren op verschillende systemen
    • De interface, panelen, logs en viewports verkennen
    • De belangrijkste instellingen configureren
  • Scannen en analyseren
    • Webapplicaties handmatig en automatisch scannen op kwetsbaarheden
    • Scanresultaten en alerts interpreteren
    • Kwetsbaarheden identificeren met de OWASP Top 10 als referentiekader
    • Injecties, misconfiguraties, broken access control en XSS herkennen en analyseren
    • False positives onderscheiden en het werkelijke risico inschatten
  • Intercepting en contextgericht testen
    • Proxy-verkeer onderscheppen met de ZAP proxy
    • Requests en responses aanpassen en manipuleren
    • Testscenario's opzetten binnen contexten, gebruikersrollen en sessies
    • Authenticatiemethoden configureren en doorbreken
    • Toegangscontrole binnen applicaties testen
    • Kennismaken met scripting om aanvallen te simuleren
  • Rapportage en terugkoppeling
    • Gestructureerde scanrapporten genereren in HTML, XML en Markdown
    • Bevindingen op technisch en functioneel niveau uitleggen
    • Kwetsbaarheden terugkoppelen aan ontwikkelteams en stakeholders
    • Concrete verbetervoorstellen opstellen op basis van gevonden risico's
  • Automatiseren en integreren in CI/CD (voor gevorderden)
    • ZAP-scans automatiseren met scripts, CLI of Docker
    • Scans integreren in Jenkins, GitHub Actions of GitLab CI
    • Security by design toepassen in een DevOps-buildstraat
  • Praktijkcase
    • ZAP-scans toepassen op een meegeleverde of realistische applicatie
    • De scan richten op de meest relevante kwetsbaarheden
    • Gevonden resultaten analyseren en bespreken
    • Feedback ontvangen op je aanpak, tooling en rapportage

De training is praktisch en interactief van opzet, met veel ruimte voor jouw vragen en werksituatie. Je gaat aan de slag met passende praktijkvoorbeelden. Door actief te oefenen, te analyseren en te evalueren, maak je je de materie stap voor stap eigen en ervaar je hoe je een webapplicatie scant, de kwetsbaarheden analyseert en verbeteracties adviseert.

Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied. Ze beschikken dus niet alleen over de meest actuele kennis, maar hebben ook essentiële praktijkervaring. Hierdoor zijn ze in staat om een waardevolle vertaalslag te maken van ‘kennis’ naar ‘toepassing binnen jouw organisatie en werksituatie’.

Doelen

Na deze training ben je in staat om:

  • ZAP te installeren en gericht in te zetten binnen de softwareontwikkelcyclus
  • Webapplicaties handmatig en automatisch te scannen op kwetsbaarheden
  • Scanresultaten te interpreteren met de OWASP Top 10 als referentiekader en false positives te onderscheiden van werkelijke risico's
  • Proxy-verkeer te onderscheppen en authenticatie en toegangscontrole binnen applicaties te testen
  • Gestructureerde rapporten op te stellen en verbetervoorstellen terug te koppelen aan ontwikkelteams
Meer...
€2.799
ex. BTW
Aangeboden door
Eduvision Opleiding & Training
Onderwerp
Niveau
HBO
Looptijd
3 dagen
Taal
nl
Type product
cursus
Lesvorm
Klassikaal
Aantal deelnemers
Max: 13
Tijdstip
Overdag
Tijden en locaties
Apeldoorn
wo 26 aug. 2026
Eindhoven
wo 26 aug. 2026
Rotterdam
wo 26 aug. 2026
Utrecht
wo 26 aug. 2026
Virtueel
wo 26 aug. 2026
Amsterdam
ma 7 sep. 2026
Maastricht
ma 14 sep. 2026
Apeldoorn
do 24 sep. 2026
Eindhoven
do 24 sep. 2026
Rotterdam
do 24 sep. 2026
Utrecht
do 24 sep. 2026
Virtueel
do 24 sep. 2026
Amsterdam
di 6 okt. 2026
Maastricht
di 13 okt. 2026
Apeldoorn
vr 23 okt. 2026
Eindhoven
vr 23 okt. 2026
Rotterdam
vr 23 okt. 2026
Utrecht
vr 23 okt. 2026
Virtueel
vr 23 okt. 2026
Amsterdam
wo 4 nov. 2026
Maastricht
wo 11 nov. 2026
Apeldoorn
ma 23 nov. 2026
Eindhoven
ma 23 nov. 2026
Rotterdam
ma 23 nov. 2026
Utrecht
ma 23 nov. 2026
Virtueel
ma 23 nov. 2026
Amsterdam
do 3 dec. 2026
Maastricht
do 10 dec. 2026
Apeldoorn
di 22 dec. 2026
Eindhoven
di 22 dec. 2026
Rotterdam
di 22 dec. 2026
Utrecht
di 22 dec. 2026
Virtueel
di 22 dec. 2026
Amsterdam
vr 1 jan. 2027
Maastricht
vr 8 jan. 2027
Apeldoorn
wo 20 jan. 2027
Eindhoven
wo 20 jan. 2027
Rotterdam
wo 20 jan. 2027
Utrecht
wo 20 jan. 2027
Virtueel
wo 20 jan. 2027
Amsterdam
ma 1 feb. 2027
Maastricht
ma 8 feb. 2027
Apeldoorn
do 18 feb. 2027
Eindhoven
do 18 feb. 2027
Rotterdam
do 18 feb. 2027
Utrecht
do 18 feb. 2027
Virtueel
do 18 feb. 2027
Amsterdam
di 2 mrt. 2027
Maastricht
di 9 mrt. 2027
Apeldoorn
vr 19 mrt. 2027
Eindhoven
vr 19 mrt. 2027
Rotterdam
vr 19 mrt. 2027
Utrecht
vr 19 mrt. 2027
Virtueel
vr 19 mrt. 2027
Amsterdam
wo 31 mrt. 2027
Maastricht
wo 7 apr. 2027
Apeldoorn
ma 19 apr. 2027
Eindhoven
ma 19 apr. 2027
Rotterdam
ma 19 apr. 2027
Utrecht
ma 19 apr. 2027
Virtueel
ma 19 apr. 2027
Amsterdam
do 29 apr. 2027
Maastricht
do 6 mei 2027