課程簡介
介紹
Web安全測試指南概述
- OWASP 測試專案
- 為組織量身定製和確定優先順序
- 測試原理和技術
- 安全測試目標和要求
探索各種測試技術
- 人工檢查和審查
- 威脅建模
- 原始程式碼審查
- 滲透測試
- 安全測試集成和數據分析
瞭解 OWASP 測試框架
- Activiti從開發到部署
- 維護和操作
- 生命週期端到端測試框架和工作流
- 滲透測試方法
執行 Web 應用程式安全測試
- 資訊收集
- 配置和部署管理測試
- 身份管理測試
- 身份驗證和授權測試
- 工作階段管理測試
- 輸入驗證測試
- 錯誤處理測試
- 測試弱加密
- Business 邏輯測試
- 客戶端測試
- API測試
報告測試評估和結果
- 引言部分
- 摘要
- “調查結果”部分
- 附錄
參與 Web 安全測試指南
- 引用和連結 WSTG 方案
- 行為準則
- 貢獻指南
- 功能請求和反饋
總結和結論
最低要求
- 對 Web 開發生命週期的一般瞭解
- 具有 Web 應用程式開發、安全和測試方面的經驗
觀眾
- 開發人員
- 工程師
- 建築師
客戶評論 (5)
每個模組都有多個示例,並且對培訓師有深入的瞭解。
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
機器翻譯
Module3 Applications Attacks and Exploits, XSS, SQL 注入 Module4 伺服器攻擊和漏洞利用、DOS、BOF
Tshifhiwa - Vodacom
Course - How to Write Secure Code
機器翻譯
Real-life examples.
Kristoffer Opdahl - Buypass AS
Course - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Course - Secure Developer .NET (Inc OWASP)
Piotr was very knowledgeable and related security issues to real world examples very well. His preparation was brilliant.