Kurzusleírás

Bevezetés

A Web Security Testing Guide áttekintése

  • Az OWASP Tesztelőprojekt
  • Szervezetek számára testreszabás és prioritizálás
  • Tesztelési elvek és technikák
  • Biztonságos tesztelési célok és követelmények

Különböző tesztelési technikákon való áttekintés

  • Manuális ellenőrzések és felülvizsgálatok
  • Fenyegetések modellezése
  • Termékforrás-felülvizsgálat
  • Csavarótesztelés
  • Biztonságos tesztelés integrálása és adatelemzés

Az OWASP Tesztelőkeretrendszer megismerése

  • Tevékenységek a fejlesztéstől a közvetítésig
  • Karbantartás és műveletek
  • Az életciklus teljes szakaszán tesztelőkeretrendszer és workflow
  • Csavarótesztelési metodológiák

Webalkalmazások biztonsági tesztelése

  • Tudnivalók gyűjtése
  • Konfigurációs és közvetítési felügyeleti tesztelés
  • Idegenkezelési tesztelés
  • Hitelesítési és hozzáférés-vezérlési tesztelés
  • Munkamenet-kezelési tesztelés
  • Bemeneti érvényesítési tesztelés
  • Hibakezelési tesztelés
  • Nyomorékos titkosság elleni tesztelés
  • Üzleti logika tesztelése
  • Kliensoldali tesztelés
  • API tesztelés

A tesztelési értékelés és eredmények jelentése

  • Bemutató szakasz
  • Fő összegzés
  • Megállapítások szakasz
  • Kiegészítők

A Web Security Testing Guide használata

  • A WSTG forgatókönyvek hivatkozása és linkezése
  • Értelmezési szabályzat
  • Közreműködési útmutató
  • Funkciók kérése és visszajelzések

Összefoglalás és következtetés

Követelmények

  • Általános ismeret a webfejlesztés életciklusáról
  • Tapasztalat a webalkalmazások fejlesztésében, biztonságában és tesztelésében

Célcsoport

  • Fejlesztők
  • Mérnökök
  • Architektúrák
 21 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák