Návrh Školení
Úvod
Přehled Průvodce testováním webové bezpečnosti
- Projekt OWASP v oblasti testování
- Přizpůsobení a stanovení priorit pro jednotlivé organizace
- Zásady a metody testování
- Cíle a požadavky na testování z hlediska bezpečnosti
Proniknutí do různých technik testování
- Manuální kontroly a přezkoumávání kódu
- Modelování hrozeb
- Přezkoumávání zdrojového kódu
- Penetrační testování
- Integrace bezpečnostních testů a analýza dat
Pochopení rámce OWASP pro testování
- Činnosti od fáze vývoje po nasazení
- Údržba a provoz systémů
- Komplexní rámec pro testování v celém životním cyklu a jeho postupné kroky
- Metodologie penetračního testování
Provádění testů bezpečnosti webových aplikací
- Shromažďování informací
- Testování správy konfigurace a nasazení
- Testování správy identit
- Testování autentizace a autorizace
- Testování správy relací uživatelů
- Testování validace vstupních dat
- Testování zpracování chyb
- Testování na slabé kryptografické implementace
- Testování obchodní logiky aplikací
- Klientská strana testování
- Testování API rozhraní
Sestavení hodnotící zprávy a vyhodnocení výsledků testování
- Úvodní část dokumentu
- Shrnutí pro vedení společnosti
- Sekce s jednotlivými nálezy z testů
- Přílohy a doplňkové informace
Aktivní účast na rozvoji Průvodce testováním webové bezpečnosti
- Využívání a propojení jednotlivých scénářů z WSTG
- Etický kodex pro spolupracovníky
- Návod na přispívání do projektu
- Podávání požadavků na nové funkce a zpětná vazba od uživatelů
Shrnutí a závěr
Požadavky
- Obecná znalost životního cyklu vývoje webových aplikací
- Praktické zkušenosti s vývojem, bezpečností a testováním webových aplikací
Cílová skupina
- Vývojáři
- Inženýři
- Architekti
Reference (2)
Tento kurz mi pomohl rozšířit si znalosti a pochopení nástroje Burp Suite. Také jsem si uvědomil, že mé znalosti získané samostudiem byly stále poměrně omezené. Pro mě jako QA inženýra bylo toto školení velmi užitečné, protože Burp Suite je cenným nástrojem pro provádění bezpečnostního testování a zvyšování celkové kvality testování aplikací. Budu i nadále prozkoumávat tento nástroj a hlouběji se seznamovat s jeho funkcemi a možnostmi.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Kurz - OWASP Top 10 2025
Přeloženo strojem
Měl jsem opravdu velký zájem o poznávání útoků na AI a nástroje dostupné pro zahájení praxe a aktivní používání při bezpečnostním testování. Získal jsem mnoho znalostí, které jsem na začátku neměl, a kurz splnil mé očekávání. Mou nejoblíbenější částí z tréninku byl Comet Browser a byl jsem ohromen tím, co umí. Určitě se tomu chci věnovat více. Celkově byl skvělý kurz a užil jsem si vše, co jsem se naučil o OWASP GenAI Top 10.
Patrick Collins - Optum
Kurz - OWASP GenAI Security
Přeloženo strojem