Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie
Przegląd Web Security Testing Guide
- Projekt testowy OWASP
- Dostosowanie i priorytetyzacja dla organizacji
- Zasady i techniki testowania
- Cele i wymagania testów bezpieczeństwa
Poznawanie różnych technik testowania
- Ręczne inspekcje i przeglądy
- Modelowanie zagrożeń
- Przegląd kodu źródłowego
- Testy penetracyjne
- Integracja testów bezpieczeństwa i analiza danych
Zrozumienie ram testowych OWASP
- Działania od rozwoju do wdrożenia
- Utrzymanie i operacje
- Ramy i przepływ pracy testowania end-to-end w cyklu życia
- Metodologie testów penetracyjnych
Przeprowadzanie testów bezpieczeństwa aplikacji internetowych
- Zbieranie informacji
- Testowanie zarządzania konfiguracją i wdrożeniem
- Testowanie zarządzania tożsamością
- Testowanie uwierzytelniania i autoryzacji
- Testowanie zarządzania sesją
- Testowanie walidacji danych wejściowych
- Testowanie obsługi błędów
- Testowanie słabych mechanizmów kryptograficznych
- Testowanie logiki biznesowej
- Testowanie po stronie klienta
- Testowanie API
Raportowanie oceny i wyników testów
- Sekcja wprowadzająca
- Podsumowanie dla kierownictwa
- Sekcja z ustaleniami
- Załączniki
Zaangażowanie w Web Security Testing Guide
- Odwoływanie się i linkowanie scenariuszy WSTG
- Kodeks postępowania
- Przewodnik dla współtwórców
- Prośby o funkcje i opinie
Podsumowanie i zakończenie
Wymagania
- Ogólne zrozumienie cyklu życia rozwoju aplikacji internetowych
- Doświadczenie w rozwoju, bezpieczeństwie i testowaniu aplikacji internetowych
Grupa docelowa
- Programiści
- Inżynierowie
- Architekci
21 godzin
Opinie uczestników (1)
Każda lekcja techniczna była opatrzona wieloma praktycznymi ćwiczeniami, aby utrwalić omawiane koncepcje.
Andrei-Calin Bajea
Szkolenie - OWASP Top 10 2025
Przetłumaczone przez sztuczną inteligencję