Plan Szkolenia
Wprowadzenie
Przegląd Web Security Testing Guide
- Projekt testowy OWASP
- Dostosowanie i priorytetyzacja dla organizacji
- Zasady i techniki testowania
- Cele i wymagania testów bezpieczeństwa
Poznawanie różnych technik testowania
- Ręczne inspekcje i przeglądy
- Modelowanie zagrożeń
- Przegląd kodu źródłowego
- Testy penetracyjne
- Integracja testów bezpieczeństwa i analiza danych
Zrozumienie ram testowych OWASP
- Działania od rozwoju do wdrożenia
- Utrzymanie i operacje
- Ramy i przepływ pracy testowania end-to-end w cyklu życia
- Metodologie testów penetracyjnych
Przeprowadzanie testów bezpieczeństwa aplikacji internetowych
- Zbieranie informacji
- Testowanie zarządzania konfiguracją i wdrożeniem
- Testowanie zarządzania tożsamością
- Testowanie uwierzytelniania i autoryzacji
- Testowanie zarządzania sesją
- Testowanie walidacji danych wejściowych
- Testowanie obsługi błędów
- Testowanie słabych mechanizmów kryptograficznych
- Testowanie logiki biznesowej
- Testowanie po stronie klienta
- Testowanie API
Raportowanie oceny i wyników testów
- Sekcja wprowadzająca
- Podsumowanie dla kierownictwa
- Sekcja z ustaleniami
- Załączniki
Zaangażowanie w Web Security Testing Guide
- Odwoływanie się i linkowanie scenariuszy WSTG
- Kodeks postępowania
- Przewodnik dla współtwórców
- Prośby o funkcje i opinie
Podsumowanie i zakończenie
Wymagania
- Ogólne zrozumienie cyklu życia rozwoju aplikacji internetowych
- Doświadczenie w rozwoju, bezpieczeństwie i testowaniu aplikacji internetowych
Grupa docelowa
- Programiści
- Inżynierowie
- Architekci
Opinie uczestników (2)
Szkolenie pomogło mi poszerzyć wiedzę i zrozumienie narzędzia Burp Suite. Uświadomiłem sobie również, że to, czego nauczyłem się samodzielnie, było wciąż dość ograniczone. Szkolenie to było dla mnie bardzo pomocne jako dla testera QA, ponieważ Burp Suite jest cennym narzędziem do przeprowadzania testów bezpieczeństwa i podnoszenia ogólnej jakości testowania aplikacji. Będę dalej zgłębiać to narzędzie i poznawać jego funkcje oraz możliwości.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Szkolenie - OWASP Top 10 2025
Przetłumaczone przez sztuczną inteligencję
Naprawdę podobało mi się uczenie się o atakach AI i dostępnych narzędziach do rozpoczęcia praktyki i aktywnego wykorzystywania w testach bezpieczeństwa. Wyniosłem z kursu wiele wiedzy, której nie miałem na początku, a kurs spełnił moje oczekiwania. Moim ulubionym elementem szkolenia był Comet Browser i byłem zdumiony tym, co potrafi. Zdecydowanie będę się temu przyglądać bliżej. Ogólnie rzecz biorąc, był to świetny kurs i cieszyłem się, ucząc się wszystkiego o OWASP GenAI Top 10.
Patrick Collins - Optum
Szkolenie - OWASP GenAI Security
Przetłumaczone przez sztuczną inteligencję