Свържете се с нас

Съдържание и теми, включени в курса

Въведение

Общ преглед на Ръководството за тестване на уеб сигурността

  • Проектът за тестване на OWASP
  • Адаптиране и приоритизиране за организации
  • Принципи и техники на тестване
  • Цели и изисквания при тестване на сигурността

Изследване на различни техники за тестване

  • Ръчни проверки и прегледи
  • Моделиране на заплахи
  • Преглед на изходния код
  • Тестване за проникване
  • Интегриране на тестове за сигурност и анализ на данни

Разбиране на рамката за тестване на OWASP

  • Дейности от разработката до внедряването
  • Поддръжка и операции
  • Рамка и работен процес за тестване от край до край на жизнения цикъл
  • Методологии за тестване за проникване

Извършване на тестване на сигурността на уеб приложения

  • Събиране на информация
  • Тестване на управлението на конфигурацията и внедряването
  • Тестване на управлението на идентичност
  • Тестване на автентикация и авторизация
  • Тестване на управлението на сесии
  • Тестване за валидиране на входа
  • Тестване за обработка на грешки
  • Тестване за слаба криптография
  • Тестване на бизнес логика
  • Тестване от страна на клиента
  • Тестване на API

Докладване на оценката и резултатите от тестването

  • Уводна секция
  • Резюме за ръководството
  • Секция с констатации
  • Приложения

Включване в Ръководството за тестване на уеб сигурността

  • Рефериране и свързване на сценарии от WSTG
  • Кодекс за поведение
  • Ръководство за принос
  • Заявки за нови функционалности и обратна връзка

Обобщение и заключение

Изисквания

  • Общо разбиране на жизнения цикъл на уеб разработката
  • Опит в разработката, сигурността и тестването на уеб приложения

Аудитория

  • Разработчици
  • Инженери
  • Архитекти
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории