Plan Szkolenia

Wprowadzenie

Przegląd Web Security Testing Guide

  • Projekt testowy OWASP
  • Dostosowanie i priorytetyzacja dla organizacji
  • Zasady i techniki testowania
  • Cele i wymagania testów bezpieczeństwa

Poznawanie różnych technik testowania

  • Ręczne inspekcje i przeglądy
  • Modelowanie zagrożeń
  • Przegląd kodu źródłowego
  • Testy penetracyjne
  • Integracja testów bezpieczeństwa i analiza danych

Zrozumienie ram testowych OWASP

  • Działania od rozwoju do wdrożenia
  • Utrzymanie i operacje
  • Ramy i przepływ pracy testowania end-to-end w cyklu życia
  • Metodologie testów penetracyjnych

Przeprowadzanie testów bezpieczeństwa aplikacji internetowych

  • Zbieranie informacji
  • Testowanie zarządzania konfiguracją i wdrożeniem
  • Testowanie zarządzania tożsamością
  • Testowanie uwierzytelniania i autoryzacji
  • Testowanie zarządzania sesją
  • Testowanie walidacji danych wejściowych
  • Testowanie obsługi błędów
  • Testowanie słabych mechanizmów kryptograficznych
  • Testowanie logiki biznesowej
  • Testowanie po stronie klienta
  • Testowanie API

Raportowanie oceny i wyników testów

  • Sekcja wprowadzająca
  • Podsumowanie dla kierownictwa
  • Sekcja z ustaleniami
  • Załączniki

Zaangażowanie w Web Security Testing Guide

  • Odwoływanie się i linkowanie scenariuszy WSTG
  • Kodeks postępowania
  • Przewodnik dla współtwórców
  • Prośby o funkcje i opinie

Podsumowanie i zakończenie

Wymagania

  • Ogólne zrozumienie cyklu życia rozwoju aplikacji internetowych
  • Doświadczenie w rozwoju, bezpieczeństwie i testowaniu aplikacji internetowych

Grupa docelowa

  • Programiści
  • Inżynierowie
  • Architekci
 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie