Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere
Prezentare generală a Ghidului de Testare a Securității Web
- Proiectul de Testare OWASP
- Personalizarea și prioritizarea pentru organizații
- Principii și tehnici de testare
- Obiective și cerințe de testare a securității
Explorarea Diverselor Tehnici de Testare
- Inspectări și revizuiri manuale
- Modelarea amenințărilor
- Revizuirea codului sursă
- Testarea de penetrare
- Integrarea testării de securitate și analiza datelor
Înțelegerea Cadrului de Testare OWASP
- Activități de la dezvoltare la implementare
- Întreținerea și operațiunile
- Cadru și flux de lucru de testare de la început până la sfârșit al ciclului de viață
- Metodologii de testare a penetrării
Efectuarea Testării de Securitate a Aplicațiilor Web
- Colectarea de informații
- Testarea gestionării configurației și implementării
- Testarea gestionării identității
- Testarea autentificării și autorizării
- Testarea gestionării sesiunilor
- Testarea validării intrărilor
- Testarea gestionării erorilor
- Testarea criptografiei slabe
- Testarea logicii de afaceri
- Testarea pe partea de client
- Testarea API-urilor
Raportarea Evaluării și Rezultatelor Testării
- Secțiunea de introducere
- Rezumatul executiv
- Secțiunea constatărilor
- Anexe
Implicarea în Ghidul de Testare a Securității Web
- Referințe și legături la scenarii WSTG
- Codul de conduită
- Ghidul de contribuție
- Solicitări de funcționalități și feedback
Rezumat și Concluzii
Cerințe
- O înțelegere generală a ciclului de dezvoltare web
- Experiență în dezvoltarea, securitatea și testarea aplicațiilor web
Publicul Țintă
- Dezvoltatori
- Ingineri
- Arhitecți
21 Ore
Mărturii (1)
Faptul că fiecare lecție tehnică a venit cu multiple exerciții practice pentru a consolida conceptele.
Andrei-Calin Bajea
Curs - OWASP Top 10 2025
Tradus de catre o masina