Kursplan

Introduksjon

Oversikt over testveiledning for nettsikkerhet

    OWASP Testprosjektet Skreddersy og prioritering for organisasjoner Testprinsipper og -teknikker Mål og krav for sikkerhetstesting

Utforsking av ulike testteknikker

    Manuelle inspeksjoner og vurderinger Trusselmodellering Kildekodegjennomgang Penetrasjonstesting Sikkerhetstestintegrasjon og dataanalyse

Forstå OWASP testrammeverket

    Activitier fra utvikling til distribusjon Vedlikehold og drift Livssyklus ende-til-ende testramme og arbeidsflyt Metoder for penetrasjonstesting

Utføre sikkerhetstesting av nettapplikasjoner

    Informasjonsinnhenting Konfigurasjons- og distribusjonsadministrasjonstesting Identitetsadministrasjonstesting Autentiserings- og autorisasjonstesting Sesjonsadministrasjonstesting Inndatavalideringstesting Testing for feilhåndtering Testing for svak kryptografi Business logikktesting Klientsidetesting API-testing

Rapportering av testvurdering og resultater

    Innledningsseksjon Sammendrag Funndel Vedlegg

Bli involvert i testveiledningen for nettsikkerhet

    Referer til og kobling av WSTG-scenarier Atferdskodeks Bidragsveiledning Funksjonsforespørsler og tilbakemeldinger

Oppsummering og konklusjon

Krav

  • En generell forståelse av livssyklusen for webutvikling
  • Erfaring med utvikling av webapplikasjoner, sikkerhet og testing

Publikum

  • Utviklere
  • Ingeniører
  • Arkitekter
 21 timer

Antall deltakere



Price per participant

Relaterte kurs

Related Categories