training

NL/EN
Deze training is beschikbaar in het Nederlands en Engels.Meer informatie

Secure AI Programming

Leer hoe je agentic skills in je AI-coding-agents veilig kunt verwerven, configureren en gebruiken.

Nog niet ingepland
-Geen locatie
-
1 dag
895 (ex BTW)

Beschrijving

AI-coding-agents zoals Claude Code, Cursor en GitHub Copilot worden uitgebreid met skills: herbruikbare pakketten van instructies, scripts en configuratie die bepalen hoe een agent zijn werk uitvoert. Die skill-laag is een eersteklas aanvalsoppervlak geworden, van credential-stelende skills en poisoned registries tot over-privileged setups en externe content die na goedkeuring alsnog kwaadaardige instructies aan de agent voert.

Deze eendaagse training behandelt de vier meest kritieke risico's uit de OWASP Agentic Skills Top 10. Elke module koppelt theorie, onderbouwd met echte incidenten uit 2026, aan een hands-on lab in een voorbereide Claude Code-omgeving, zodat het geleerde de volgende ochtend direct toepasbaar is in je dagelijkse agentic development.

Leerdoelen

CheckmarkExplain why agentic skills and MCP tools form a security attack surface
UnderstandLogo InfoSupport
CheckmarkEmploy review techniques to identify malicious code and hidden instructions
ApplyLogo InfoSupport
CheckmarkApply appropriate safeguards to defend against skill supply-chain attacks
ApplyLogo InfoSupport
CheckmarkImplement least privilege and access control for agentic tools and skills
ApplyLogo InfoSupport
Voor bovenstaande leerdoelen gebruiken we de Taxonomie van Bloom

Benodigde voorkennis

  • Basiskennis van de command line
  • Kennis van CI/CD-pipelines en package managers (npm, PyPI of NuGet)
  • Hands-on ervaring met minstens één agentic coding tool (Claude Code, Cursor of GitHub Copilot)

Onderwerpen

  • De Agentic Attack Surface
    • Skills versus MCP-tools, de lethal trifecta en een prompt injection primer
  • AST01: Malicious Skills
    • De verborgen payloads in code én natuurlijke taal van agentic resources herkennen
  • AST02: Supply Chain Compromise
    • Registry-aanvallen, en provenance, pinning en vertrouwde bronnen bij het installeren van skills
  • AST03: Over-Privileged Skills
    • Hoe prompt injection overmatige permissies misbruikt, en een agent terugbrengen naar least privilege
  • AST05: Untrusted External Instructions
    • Prompt injection via externe content, en een poisoned MCP-tool onderzoeken

Planning

Incompany of persoonlijk advies nodig?

Onze opleidingsadviseurs denken graag met je mee om een persoonlijk advies te geven of een incompany training binnen jouw organisatie te vinden.

"Trainer die zijn vak kent!"
Marc
  • icon

    Hoge waardering

  • icon

    Praktijkgerichte trainingen

  • icon

    Gecertificeerde trainers

  • icon

    Eigen docenten