Hoewel het moeilijk te geloven is, delen cyberaanvallen enkele aspecten met terrorisme, en een daarvan is dat de aanvaller alleen maar één keer geluk hoeft te hebben. Dat legt alle druk bij degenen die verantwoordelijk zijn voor de verdediging, wat misschien ook jou betreft als je een programma of een website onderhoudt. Dat brengt ons bij de gratis cursus «Hack Yourself First» van Troy Hunt, die ontwikkelaars helpt de belangrijkste risico's in hun portalen te identificeren en de nodige correcties door te voeren.

«Hack Yourself First»: Gratis cursus om kwetsbaarheden in je website te detecteren
Hack Yourself First

Telkens als we denken aan een soort 'adempauze' voor computerbeveiliging, ontdekken we dat er iets ergers in de schaduwen verborgen zit. Meltdown en Spectre waren twee brute klappen, de patches van de belangrijkste verantwoordelijken laten veel te wensen over (met ernstige prestatie- en stabiliteitsproblemen), en het idee dat we de afgelopen twintig jaar kwetsbare hardware hebben gebruikt, is meer dan verontrustend. Alsof dat nog niet genoeg is, zijn er mensen en websites die op dit moment onder vuur liggen, hetzij om identiteiten te stelen, spam te verspreiden, of zelfs cryptocurrency te minen zonder toestemming. Dat laatste is erg belangrijk voor degenen die websites onderhouden, omdat miners zich beperken tot een handvol JavaScript-scripts en gemakkelijk te verbergen zijn. Dus, hoe verdedig je jezelf?

«Hack Yourself First»: Gratis cursus om kwetsbaarheden in je website te detecteren
De cursus bevat Spaanse ondertitels

De gratis cursus «Hack Yourself First» van Troy Hunt (maker van de bekende website Have I Been Pwned) stelt voor dat ontwikkelaars en beheerders in de aanval gaan door kwetsbaarheden in hun eigen websites te zoeken. De volledige cursus duurt 9 uur en 25 minuten en is verdeeld in meerdere korte blokken. De inhoud is uitsluitend gericht op webontwikkelaars en is gebaseerd op tools die voor hen waarschijnlijk al heel bekend zijn. Ondanks de natuurlijke moeilijkheden probeert de cursus een agnostische houding aan te nemen, zodat de suggesties zo veel mogelijk frameworks bereiken.

Tot slot moet ik toevoegen dat de vertelling van «Hack Yourself First» uitstekend is en dat het Spaanse ondertitels bevat, een essentiële bron voor momenten waarop het Engels wat dicht en gesloten wordt. De cursus werd voor het eerst geüpload in augustus 2013, een detail dat misschien een gevoel van ouderdom overbrengt, maar het heeft een zeer solide feedback, en laten we niet vergeten dat er altijd ruimte is om iets nieuws te leren.

Officiële site: