Kursplan
Introduksjon
Oversikt over Web Security Testing Guide
- OWASP Testing Project
- Tilpasning og prioritering for organisasjoner
- Testingprinsipper og teknikker
- Sikkerhets-testingmål og krav
Undersøkelse av forskjellige testingteknikker
- Manuelle inspeksjoner og vurderinger
- Trusler modellering
- Kildekode vurdering
- Inntrengingstesting
- Sikkerhets-testing integrasjon og dataanalyse
Forståelse av OWASP Testing Framework
- Aktiviteter fra utvikling til utplassering
- Vedlikehold og operasjoner
- Livsyklus end-to-end testing framework og arbeidsflyt
- Inntrengingstesting metoder
Utførelse av webapplikasjon sikkerhetstesting
- Informasjonsinnsamling
- Konfigurering og utplasseringstesting
- Identitetsstyring testing
- Autentiserings- og autoriseringstesting
- Sessionstyring testing
- Inndata validering testing
- Testing av feilhåndtering
- Testing for svak kryptografi
- Forretningslogikk testing
- Klient-side testing
- API-testing
Rapporten av Testing Vurdering og Resultater
- Introduksjon seksjon
- Ekspertoppsummering
- Funnet seksjon
- Vedlegg
Involvering i Web Security Testing Guide
- Henvisning og lenking av WSTG scenarier
- Forskningskodeks
- Bidragsguide
- Funksjonsforespørsler og tilbakemeldinger
Oppsummering og Konklusjon
Krav
- En generell forståelse av web-utviklingslivssyklus
- Erfaring med utvikling av webapplikasjoner, sikkerhet og testing
Målgruppe
- Utviklere
- Ingeniører
- Arkitekter
Referanser (5)
Flere eksempler for hvert modul og stor kunnskap hos instruktøren.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maskinoversatt
Modul 3 Anfallsmåter og utnyttninger mot applikasjoner, XSS, SQL-injection Modul 4 Anfallsmåter og utnyttninger mot servere, DoS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maskinoversatt
Eksempler fra virkeligheten.
Kristoffer Opdahl - Buypass AS
Kurs - Web Security with the OWASP Testing Framework
Maskinoversatt
Instruktørens faglige kunnskap var fremragende, og måten sesjonene var strukturert på, slik at publikum kunne følge med i demonstrasjonene, virkelig bidro til å fastlegge denne kunnskapen, i motsetning til bare å sitte og lytte.
Jack Allan - RSM UK Management Ltd.
Kurs - Secure Developer .NET (Inc OWASP)
Maskinoversatt
Piotr var meget kunnskapsrik og knyttet sikkerhetsproblemer til virkelige eksempler på en utmerket måte. Hans forberedelse var brillant.
Alex Boseley - Trakm8 Ltd
Kurs - OWASP Top 10
Maskinoversatt