Schița de curs
Introducere
Panorama Ghidului de Testare a Securității Web
- Proiectul de Testare OWASP
- Adaptarea și prioritizarea pentru organizații
- Principiile și tehniciile de testare
- Obiectivele și cerințele de testare a securității
Explorarea Diferitelor Tehnici de Testare
- Inspекторіri și revizii manuale
- Modelarea amenințărilor
- Revizuirea codului sursă
- Testarea de penetrare
- Integrarea și analiza datelor testate
Înțelegerea Cadru de Testare OWASP
- Activități de la dezvoltare până la implementare
- Mentenanța și operarea
- Cadru și flux de lucru de testare end-to-end al ciclului de viață
- Metodologii de testare a penetrării
Efectuarea Testelor de Securitate ale Aplicațiilor Web
- Colectarea informațiilor
- Testarea configurării și gestionării implementării
- Testarea gestionării identităților
- Testarea autentificării și autorizației
- Testarea gestionării sesiunii
- Testarea validării intrărilor
- Testarea gestionării erorilor
- Testarea cifrării slabe
- Testarea logicii de afaceri
- Testarea pe partea clientului
- Testarea API-urilor
Raportarea Evaluării și Rezultatelor Testate
- Sectia de introducere
- Rezumat executiv
- Sectia cu descoperiri
- Aneexe
Implicarea în Ghidul de Testare a Securității Web
- Referințierea și legarea scenariilor WSTG
- Codul de conduiță
- Ghidul de contribuție
- Solicitarile de caracteristici și feedback
Rezumat și Concluzii
Cerințe
- O înțelegere generală a ciclului de dezvoltare al aplicațiilor web
- Experiență în dezvoltarea, securitatea și testarea aplicațiilor web
PUBLICUL ŢINTĂ
- Dezvoltatori
- Ingineri
- Arhitecți
Mărturii (5)
Exemple multiple pentru fiecare modul și cunoștințe excelente ale formatorului.
Sebastian - BRD
Curs - Secure Developer Java (Inc OWASP)
Tradus de catre o masina
Modul3 Atacuri și exploatări ale aplicațiilor, XSS, injecție SQL Modul4 Atacuri și exploatări ale serverelor, DOS, BOF
Tshifhiwa - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
Exemple din viața reală.
Kristoffer Opdahl - Buypass AS
Curs - Web Security with the OWASP Testing Framework
Tradus de catre o masina
Cunoașterea trainerului în domeniu a fost excelentă, iar modul în care au fost structurate sesiunile, astfel încât publicul să poată urma demonstrațiile, a ajutat foarte mult la consolidează această cunoaștere, comparativ cu doar a se aşeza și a asculta.
Jack Allan - RSM UK Management Ltd.
Curs - Secure Developer .NET (Inc OWASP)
Tradus de catre o masina
Piotr era foarte cunoscut și a legat problemele de securitate de exemple din viața reală într-un mod excelent. Prepararea sa a fost minunată.
Alex Boseley - Trakm8 Ltd
Curs - OWASP Top 10
Tradus de catre o masina