Generatieve AI zorgt voor een ommekeer in de software-industrie, met tools als Claude Code, GitHub Copilot en andere, waardoor ontwikkelaars een ongekend niveau van efficiëntie kunnen bereiken. Hoewel dit een opwindende ontwikkeling is, roept het ook belangrijke zorgen op, waardoor belanghebbenden worden aangemoedigd om deze technologieën met de nodige voorzichtigheid te benaderen. Huidige AI-tools beschikken vaak niet over het genuanceerde inzicht dat nodig is om subtiele, maar cruciale aspecten van softwareontwikkeling aan te pakken, met name op het gebied van beveiliging.
Deze cursus biedt een uitgebreid inzicht in het verantwoord gebruik van generatieve AI bij het programmeren. Deelnemers verdiepen zich in onderwerpen binnen de softwareontwikkeling die het meest gevoelig zijn voor de gevolgen van onzorgvuldig gebruik van generatieve AI, waaronder authenticatie, autorisatie en cryptografie. Het lesprogramma omvat ook een analyse van de manier waarop Claude Code, GitHub Copilot en andere tools omgaan met veilige programmeerpraktijken in verband met belangrijke kwetsbaarheden die worden beschreven in de OWASP Top Ten, zoals path traversal, SQL-injectie of cross-site scripting.
Door middel van hands-on leren en experimenteren krijgen deelnemers een goed begrip van zowel de sterke kanten als de beperkingen van AI-ondersteunde ontwikkeling. Daarnaast laten casestudy's van echte incidenten de gevolgen van onveilige code zien en demonstreren ze de dubbele aard van generatieve AI als zowel een hulpmiddel als een potentieel risico.
Aan het einde van de cursus beschikken ontwikkelaars over de kennis en vaardigheden om AI-tools op een verantwoorde manier te integreren in de levenscyclus van softwareontwikkeling, waardoor de efficiëntie toeneemt zonder de veiligheid of productkwaliteit in gevaar te brengen.
Deze variant van de cursus over beveiliging in C en C++ gaat uitgebreid in op de manier waarop GenAI omgaat met bepaalde beveiligingsproblemen in code. Via een aantal praktische oefeningen doen deelnemers uit eerste hand ervaring op met het verantwoord gebruik van GenAI en leren ze hoe ze het systeem kunnen aansturen om de meest veilige code te genereren. In sommige gevallen is dit eenvoudig, maar in de meeste gevallen is dat niet zo; en in weer andere gevallen is het in feite onmogelijk. Tegelijkertijd bieden de oefeningen algemene ervaring met het gebruik van GenAI in de dagelijkse programmeerpraktijk – wat je ervan kunt verwachten en op welke gebieden je er beter niet op kunt vertrouwen.
PRAKTISCHE INFORMATIE
- Als training op locatie niet haalbaar is, kunnen we een live, interactieve online (virtuele) of hybride training aanbieden. Het standaardprogramma met een inhoud van 3 dagen kan ook in 5 halve dagen worden gegeven (van maandag tot vrijdag).
- Benieuwd hoe je de return-on-investment (ROI) van secure coding-trainingen kunt kwantificeren? Bekijk dan dit artikel.