Kurzusleírás
Bevezetés
A Web Security Testing Guide áttekintése
- Az OWASP Tesztelőprojekt
- Szervezetek számára testreszabás és prioritizálás
- Tesztelési elvek és technikák
- Biztonságos tesztelési célok és követelmények
Különböző tesztelési technikákon való áttekintés
- Manuális ellenőrzések és felülvizsgálatok
- Fenyegetések modellezése
- Termékforrás-felülvizsgálat
- Csavarótesztelés
- Biztonságos tesztelés integrálása és adatelemzés
Az OWASP Tesztelőkeretrendszer megismerése
- Tevékenységek a fejlesztéstől a közvetítésig
- Karbantartás és műveletek
- Az életciklus teljes szakaszán tesztelőkeretrendszer és workflow
- Csavarótesztelési metodológiák
Webalkalmazások biztonsági tesztelése
- Tudnivalók gyűjtése
- Konfigurációs és közvetítési felügyeleti tesztelés
- Idegenkezelési tesztelés
- Hitelesítési és hozzáférés-vezérlési tesztelés
- Munkamenet-kezelési tesztelés
- Bemeneti érvényesítési tesztelés
- Hibakezelési tesztelés
- Nyomorékos titkosság elleni tesztelés
- Üzleti logika tesztelése
- Kliensoldali tesztelés
- API tesztelés
A tesztelési értékelés és eredmények jelentése
- Bemutató szakasz
- Fő összegzés
- Megállapítások szakasz
- Kiegészítők
A Web Security Testing Guide használata
- A WSTG forgatókönyvek hivatkozása és linkezése
- Értelmezési szabályzat
- Közreműködési útmutató
- Funkciók kérése és visszajelzések
Összefoglalás és következtetés
Követelmények
- Általános ismeret a webfejlesztés életciklusáról
- Tapasztalat a webalkalmazások fejlesztésében, biztonságában és tesztelésében
Célcsoport
- Fejlesztők
- Mérnökök
- Architektúrák
Vélemények (5)
Több példa minden modulra és kiváló tudás a képzőtől.
Sebastian - BRD
Kurzus - Secure Developer Java (Inc OWASP)
Gépi fordítás
Modul 3 Alkalmazások támadásai és kihasználásai, XSS, SQL-injekció Modul 4 Szerverek támadásai és kihasználásai, DOS, BOF
Tshifhiwa - Vodacom
Kurzus - How to Write Secure Code
Gépi fordítás
Valós életbeli példák.
Kristoffer Opdahl - Buypass AS
Kurzus - Web Security with the OWASP Testing Framework
Gépi fordítás
A képző szakmai ismeretei kiválók voltak, és a műfuttatásokat úgy rendezték el, hogy a résztvevők könnyen követhetik őket, ami nagyban hozzájárult az ismeretek megalapozódásához, nem csak egy passzív figyeléshez képest.
Jack Allan - RSM UK Management Ltd.
Kurzus - Secure Developer .NET (Inc OWASP)
Gépi fordítás
Piotr nagyon tudatos volt és jól kötötte össze a biztonsági kérdéseket valós példákban. A felkészülése kiváló volt.
Alex Boseley - Trakm8 Ltd
Kurzus - OWASP Top 10
Gépi fordítás