Kursplan
Introduksjon
Oversikt over testveiledning for nettsikkerhet
- OWASP Testprosjektet Skreddersy og prioritering for organisasjoner Testprinsipper og -teknikker Mål og krav for sikkerhetstesting
Utforsking av ulike testteknikker
- Manuelle inspeksjoner og vurderinger Trusselmodellering Kildekodegjennomgang Penetrasjonstesting Sikkerhetstestintegrasjon og dataanalyse
Forstå OWASP testrammeverket
- Activitier fra utvikling til distribusjon Vedlikehold og drift Livssyklus ende-til-ende testramme og arbeidsflyt Metoder for penetrasjonstesting
Utføre sikkerhetstesting av nettapplikasjoner
- Informasjonsinnhenting Konfigurasjons- og distribusjonsadministrasjonstesting Identitetsadministrasjonstesting Autentiserings- og autorisasjonstesting Sesjonsadministrasjonstesting Inndatavalideringstesting Testing for feilhåndtering Testing for svak kryptografi Business logikktesting Klientsidetesting API-testing
Rapportering av testvurdering og resultater
- Innledningsseksjon Sammendrag Funndel Vedlegg
Bli involvert i testveiledningen for nettsikkerhet
- Referer til og kobling av WSTG-scenarier Atferdskodeks Bidragsveiledning Funksjonsforespørsler og tilbakemeldinger
Oppsummering og konklusjon
Krav
- En generell forståelse av livssyklusen for webutvikling
- Erfaring med utvikling av webapplikasjoner, sikkerhet og testing
Publikum
- Utviklere
- Ingeniører
- Arkitekter
Testimonials (5)
Flere eksempler for hver modul og stor kunnskap om treneren.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Machine Translated
Real-life examples.
Kristoffer Opdahl - Buypass AS
Kurs - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Kurs - Secure Developer .NET (Inc OWASP)
Piotr was very knowledgeable and related security issues to real world examples very well. His preparation was brilliant.