Kurzusleírás

Bevezetés

A webes biztonsági tesztelési útmutató áttekintése

  • A OWASP tesztelési projekt
  • Testreszabás és rangsorolás a szervezetek számára
  • Tesztelési elvek és technikák
  • A biztonsági tesztelés céljai és követelményei

Különféle tesztelési technikák felfedezése

  • Kézi ellenőrzések és felülvizsgálatok
  • Fenyegetés modellezés
  • Forráskód áttekintése
  • Penetrációs vizsgálat
  • Biztonsági teszt integráció és adatelemzés

A OWASP tesztelési keretrendszer megértése

  • Activiti a fejlesztéstől a telepítésig
  • Karbantartás és üzemeltetés
  • Életciklus végpontok közötti tesztelési keretrendszer és munkafolyamat
  • Behatolásvizsgálati módszertanok

Webes alkalmazások biztonsági tesztelésének végrehajtása

  • Információgyűjtés
  • Konfiguráció- és telepítéskezelési tesztelés
  • Identitáskezelési tesztelés
  • Hitelesítési és engedélyezési tesztelés
  • Munkamenet menedzsment tesztelés
  • Bemenet érvényesítési tesztelése
  • Hibakezelés tesztelése
  • Gyenge kriptográfia tesztelése
  • Business logikai tesztelés
  • Ügyféloldali tesztelés
  • API tesztelés

A vizsgálati értékelés és az eredmények jelentése

  • Bevezető rész
  • Vezetői összefoglaló
  • Megállapítások szakasz
  • Mellékletek

Vegyen részt a webes biztonsági tesztelési útmutatóban

  • WSTG forgatókönyvek hivatkozása és összekapcsolása
  • Magatartási kódex
  • Hozzájárulási útmutató
  • Funkciókérések és visszajelzések

Összefoglalás, és következtetés

Követelmények

  • A webfejlesztés életciklusának általános ismerete
  • Webes alkalmazások fejlesztésében, biztonságában és tesztelésében szerzett tapasztalat

Közönség

  • Fejlesztők
  • Mérnökök
  • Építészek
 21 Hours

Résztvevők száma



Ár per résztvevő

Rokon tanfolyam

Rokon kategóriák