План на курса
Въведение
Обзор на ръководството за тестване на сигурността на уеб
- Проектът OWASP Testing
- Приспособяване и приоритизиране за организации
- Принципи и техники за тестване
- Цели и изисквания за тестване на сигурността
Разглеждане на различни техники за тестване
- Ръчно прегледаване и рецензиране
- Моделиране на угрози
- Преглед на изходен код
- Тест на пробиване
- Интеграция на тестове за сигурност и анализ на данни
Разбиране на рамката за тестване на OWASP
- Дейности от разработка до развертане
- Поддръжка и експлоатация
- Цикъл на тестване от края до края
- Методологии за тест на пробиване
Извършване на тестове за сигурност на уеб приложения
- Събиране на информация
- Тестове за управление на конфигурация и развертане
- Тестове за управление на идентитет
- Тестове за автентикация и авторизация
- Тестове за управление на сесии
- Тестове за валидация на вход
- Тестове за обработка на грешки
- Тестове за слаба криптография
- Тестове за бизнес логика
- Тестове от клиентска страна
- Тестове на API
Докладване на оценката и резултатите от тестовете
- Въвеждаща секция
- Резюме за ръководството
- Секция с резултати
- Приложения
Участие в ръководството за тестване на сигурността на уеб
- Свързване и линкове към сценариите на WSTG
- Код на поведение
- Ръководство за принос
- Изисквания за функции и обратна връзка
Резюме и заключение
Изисквания
- Общо разбиране на процеса на разработка на уеб приложения
- Опит в разработката на уеб приложения, сигурност и тестване
Целева аудитория
- Разработчици
- Инженери
- Архитекти
Отзиви от потребители (2)
Оценявам много обучението по AI атаки и инструментите, които са налични за започване на практика и активно използване при тестове за сигурност. Придобих много знания, които не имах в началото, а курсът реализира очакванията ми. Най-интересната част за мен беше Comet Browser, което ме впечатли с възможностите си. Определено ще се задълба по-задълбочено в тази тема. Като цяло, курсът беше изключително добър и насладих на ученето на всички точки от OWASP GenAI Top 10.
Patrick Collins - Optum
Курс - OWASP GenAI Security
Машинен превод
Че всеки технически урок съществува с много практически упражнения, за да закрепят концепциите.
Andrei-Calin Bajea
Курс - OWASP Top 10 2025
Машинен превод