Съдържание и теми, включени в курса
Въведение
Общ преглед на Ръководството за тестване на уеб сигурността
- Проектът за тестване на OWASP
- Адаптиране и приоритизиране за организации
- Принципи и техники на тестване
- Цели и изисквания при тестване на сигурността
Изследване на различни техники за тестване
- Ръчни проверки и прегледи
- Моделиране на заплахи
- Преглед на изходния код
- Тестване за проникване
- Интегриране на тестове за сигурност и анализ на данни
Разбиране на рамката за тестване на OWASP
- Дейности от разработката до внедряването
- Поддръжка и операции
- Рамка и работен процес за тестване от край до край на жизнения цикъл
- Методологии за тестване за проникване
Извършване на тестване на сигурността на уеб приложения
- Събиране на информация
- Тестване на управлението на конфигурацията и внедряването
- Тестване на управлението на идентичност
- Тестване на автентикация и авторизация
- Тестване на управлението на сесии
- Тестване за валидиране на входа
- Тестване за обработка на грешки
- Тестване за слаба криптография
- Тестване на бизнес логика
- Тестване от страна на клиента
- Тестване на API
Докладване на оценката и резултатите от тестването
- Уводна секция
- Резюме за ръководството
- Секция с констатации
- Приложения
Включване в Ръководството за тестване на уеб сигурността
- Рефериране и свързване на сценарии от WSTG
- Кодекс за поведение
- Ръководство за принос
- Заявки за нови функционалности и обратна връзка
Обобщение и заключение
Изисквания
- Общо разбиране на жизнения цикъл на уеб разработката
- Опит в разработката, сигурността и тестването на уеб приложения
Аудитория
- Разработчици
- Инженери
- Архитекти
Отзиви от участници (2)
Обучението ми помогна да разширя познанията и разбирането си относно Burp Suite. Освен това осъзнах, че това, което бях научил самостоятелно, все още беше доста ограничено. Това обучение беше изключително полезно за мен като специалист по контрол на качеството (QA), тъй като Burp Suite е ценен инструмент за извършване на тестове за сигурност и подобряване на общото качество при тестването на приложения. Ще продължа да изследвам този инструмент и да се уча по-дълбоко за неговите функции и възможности.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Курс - OWASP Top 10 2025
Машинен превод
Оценявам много обучението по AI атаки и инструментите, които са налични за започване на практика и активно използване при тестове за сигурност. Придобих много знания, които не имах в началото, а курсът реализира очакванията ми. Най-интересната част за мен беше Comet Browser, което ме впечатли с възможностите си. Определено ще се задълба по-задълбочено в тази тема. Като цяло, курсът беше изключително добър и насладих на ученето на всички точки от OWASP GenAI Top 10.
Patrick Collins - Optum
Курс - OWASP GenAI Security
Машинен превод