Schița de curs
Introducere
Prezentare generală a Ghidului de testare a securității web
- Proiectul de testare OWASP
- Adaptarea și prioritizarea pentru organizații
- Principii și tehnici de testare
- Obiective și cerințe de testare a securității
Explorarea diferitelor tehnici de testare
- Inspecții și revizuiri manuale
- Modelarea amenințărilor
- Revizuirea codului sursă
- Teste de penetrare
- Integrarea testelor de securitate și analiza datelor
Înțelegerea cadrului de testare OWASP
- Activities de la dezvoltare la implementare
- Întreținere și operațiuni
- Cadrul și fluxul de lucru pentru testarea de la un capăt la altul al ciclului de viață
- Metodologii de testare a penetrării
Efectuarea testelor de securitate a aplicațiilor web
- Colectarea de informații
- Testarea managementului de configurare și implementare
- Testarea gestionării identității
- Testarea autentificării și autorizării
- Testarea gestionării sesiunilor
- Testarea validării intrărilor
- Testarea gestionării erorilor
- Testarea criptografiei slabe
- Business testarea logicii
- Testarea pe partea de client
- Testarea API
Raportarea evaluării și a rezultatelor testării
- Secțiunea Introducere
- Rezumat executiv
- Secțiunea Constatări
- Anexe
Implicarea în Ghidul de testare a securității web
- Trimiterea și corelarea scenariilor WSTG
- Codul de conduită
- Ghidul contribuției
- Solicitări de caracteristici și feedback
Rezumat și concluzii
Cerințe
- O înțelegere generală a ciclului de viață al dezvoltării web
- Experiență în dezvoltarea, securitatea și testarea aplicațiilor web
Audiență
- Dezvoltatorii
- Inginerii
- Arhitecți
Mărturii (5)
Exemple multiple pentru fiecare modul și cunoștințe excelente ale formatorului.
Sebastian - BRD
Curs - Secure Developer Java (Inc OWASP)
Tradus de catre o masina
Modul3 Atacuri și exploatări ale aplicațiilor, XSS, injecție SQL Modul4 Atacuri și exploatări ale serverelor, DOS, BOF
Tshifhiwa - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
Real-life examples.
Kristoffer Opdahl - Buypass AS
Curs - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Curs - Secure Developer .NET (Inc OWASP)
Piotr was very knowledgeable and related security issues to real world examples very well. His preparation was brilliant.