Schița de curs

Introducere

Prezentare generală a Ghidului de Testare a Securității Web

  • Proiectul de Testare OWASP
  • Personalizarea și prioritizarea pentru organizații
  • Principii și tehnici de testare
  • Obiective și cerințe de testare a securității

Explorarea Diverselor Tehnici de Testare

  • Inspectări și revizuiri manuale
  • Modelarea amenințărilor
  • Revizuirea codului sursă
  • Testarea de penetrare
  • Integrarea testării de securitate și analiza datelor

Înțelegerea Cadrului de Testare OWASP

  • Activități de la dezvoltare la implementare
  • Întreținerea și operațiunile
  • Cadru și flux de lucru de testare de la început până la sfârșit al ciclului de viață
  • Metodologii de testare a penetrării

Efectuarea Testării de Securitate a Aplicațiilor Web

  • Colectarea de informații
  • Testarea gestionării configurației și implementării
  • Testarea gestionării identității
  • Testarea autentificării și autorizării
  • Testarea gestionării sesiunilor
  • Testarea validării intrărilor
  • Testarea gestionării erorilor
  • Testarea criptografiei slabe
  • Testarea logicii de afaceri
  • Testarea pe partea de client
  • Testarea API-urilor

Raportarea Evaluării și Rezultatelor Testării

  • Secțiunea de introducere
  • Rezumatul executiv
  • Secțiunea constatărilor
  • Anexe

Implicarea în Ghidul de Testare a Securității Web

  • Referințe și legături la scenarii WSTG
  • Codul de conduită
  • Ghidul de contribuție
  • Solicitări de funcționalități și feedback

Rezumat și Concluzii

Cerințe

  • O înțelegere generală a ciclului de dezvoltare web
  • Experiență în dezvoltarea, securitatea și testarea aplicațiilor web

Publicul Țintă

  • Dezvoltatori
  • Ingineri
  • Arhitecți
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite