Schița de curs
Introducere
Prezentare generală a Ghidului de Testare a Securității Web
- Proiectul de Testare OWASP
- Personalizarea și prioritizarea pentru organizații
- Principii și tehnici de testare
- Obiective și cerințe de testare a securității
Explorarea Diverselor Tehnici de Testare
- Inspectări și revizuiri manuale
- Modelarea amenințărilor
- Revizuirea codului sursă
- Testarea de penetrare
- Integrarea testării de securitate și analiza datelor
Înțelegerea Cadrului de Testare OWASP
- Activități de la dezvoltare la implementare
- Întreținerea și operațiunile
- Cadru și flux de lucru de testare de la început până la sfârșit al ciclului de viață
- Metodologii de testare a penetrării
Efectuarea Testării de Securitate a Aplicațiilor Web
- Colectarea de informații
- Testarea gestionării configurației și implementării
- Testarea gestionării identității
- Testarea autentificării și autorizării
- Testarea gestionării sesiunilor
- Testarea validării intrărilor
- Testarea gestionării erorilor
- Testarea criptografiei slabe
- Testarea logicii de afaceri
- Testarea pe partea de client
- Testarea API-urilor
Raportarea Evaluării și Rezultatelor Testării
- Secțiunea de introducere
- Rezumatul executiv
- Secțiunea constatărilor
- Anexe
Implicarea în Ghidul de Testare a Securității Web
- Referințe și legături la scenarii WSTG
- Codul de conduită
- Ghidul de contribuție
- Solicitări de funcționalități și feedback
Rezumat și Concluzii
Cerințe
- O înțelegere generală a ciclului de dezvoltare web
- Experiență în dezvoltarea, securitatea și testarea aplicațiilor web
Publicul Țintă
- Dezvoltatori
- Ingineri
- Arhitecți
Mărturii (5)
Numerous exemple pentru fiecare modul și o mare cunoaștere a instrutorului.
Sebastian - BRD
Curs - Secure Developer Java (Inc OWASP)
Tradus de catre o masina
Modulul 3 Aplicații Atacuri și Exploatări, XSS, injecție SQL Modulul 4 Servere Atacuri și Exploitări, DoS, BOF
Tshifhiwa - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
Exemple din viața reală.
Kristoffer Opdahl - Buypass AS
Curs - Web Security with the OWASP Testing Framework
Tradus de catre o masina
Cunoașterea instrctorului în privința subiectului a fost excelentă, iar modul în care sesiunile erau structurate pentru ca audiența să poată urma demonstrațiile a ajutat cu adevărat la consolarea acestei cunoștințe, față de a doar sta și asculta.
Jack Allan - RSM UK Management Ltd.
Curs - Secure Developer .NET (Inc OWASP)
Tradus de catre o masina
Piotr a fost foarte cunoscător și a legat problemele de securitate de exemple din lumea reală cu foarte multă abilitate. Prepararea sa a fost excelentă.
Alex Boseley - Trakm8 Ltd
Curs - OWASP Top 10
Tradus de catre o masina