Schița de curs

Introducere

Panorama Ghidului de Testare a Securității Web

  • Proiectul de Testare OWASP
  • Adaptarea și prioritizarea pentru organizații
  • Principiile și tehniciile de testare
  • Obiectivele și cerințele de testare a securității

Explorarea Diferitelor Tehnici de Testare

  • Inspекторіri și revizii manuale
  • Modelarea amenințărilor
  • Revizuirea codului sursă
  • Testarea de penetrare
  • Integrarea și analiza datelor testate

Înțelegerea Cadru de Testare OWASP

  • Activități de la dezvoltare până la implementare
  • Mentenanța și operarea
  • Cadru și flux de lucru de testare end-to-end al ciclului de viață
  • Metodologii de testare a penetrării

Efectuarea Testelor de Securitate ale Aplicațiilor Web

  • Colectarea informațiilor
  • Testarea configurării și gestionării implementării
  • Testarea gestionării identităților
  • Testarea autentificării și autorizației
  • Testarea gestionării sesiunii
  • Testarea validării intrărilor
  • Testarea gestionării erorilor
  • Testarea cifrării slabe
  • Testarea logicii de afaceri
  • Testarea pe partea clientului
  • Testarea API-urilor

Raportarea Evaluării și Rezultatelor Testate

  • Sectia de introducere
  • Rezumat executiv
  • Sectia cu descoperiri
  • Aneexe

Implicarea în Ghidul de Testare a Securității Web

  • Referințierea și legarea scenariilor WSTG
  • Codul de conduiță
  • Ghidul de contribuție
  • Solicitarile de caracteristici și feedback

Rezumat și Concluzii

Cerințe

  • O înțelegere generală a ciclului de dezvoltare al aplicațiilor web
  • Experiență în dezvoltarea, securitatea și testarea aplicațiilor web

PUBLICUL ŢINTĂ

  • Dezvoltatori
  • Ingineri
  • Arhitecți
 21 ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite