Zkuste nás kontaktovat

Návrh Školení

Úvod

Přehled Průvodce testováním webové bezpečnosti

  • Projekt OWASP v oblasti testování
  • Přizpůsobení a stanovení priorit pro jednotlivé organizace
  • Zásady a metody testování
  • Cíle a požadavky na testování z hlediska bezpečnosti

Proniknutí do různých technik testování

  • Manuální kontroly a přezkoumávání kódu
  • Modelování hrozeb
  • Přezkoumávání zdrojového kódu
  • Penetrační testování
  • Integrace bezpečnostních testů a analýza dat

Pochopení rámce OWASP pro testování

  • Činnosti od fáze vývoje po nasazení
  • Údržba a provoz systémů
  • Komplexní rámec pro testování v celém životním cyklu a jeho postupné kroky
  • Metodologie penetračního testování

Provádění testů bezpečnosti webových aplikací

  • Shromažďování informací
  • Testování správy konfigurace a nasazení
  • Testování správy identit
  • Testování autentizace a autorizace
  • Testování správy relací uživatelů
  • Testování validace vstupních dat
  • Testování zpracování chyb
  • Testování na slabé kryptografické implementace
  • Testování obchodní logiky aplikací
  • Klientská strana testování
  • Testování API rozhraní

Sestavení hodnotící zprávy a vyhodnocení výsledků testování

  • Úvodní část dokumentu
  • Shrnutí pro vedení společnosti
  • Sekce s jednotlivými nálezy z testů
  • Přílohy a doplňkové informace

Aktivní účast na rozvoji Průvodce testováním webové bezpečnosti

  • Využívání a propojení jednotlivých scénářů z WSTG
  • Etický kodex pro spolupracovníky
  • Návod na přispívání do projektu
  • Podávání požadavků na nové funkce a zpětná vazba od uživatelů

Shrnutí a závěr

Požadavky

  • Obecná znalost životního cyklu vývoje webových aplikací
  • Praktické zkušenosti s vývojem, bezpečností a testováním webových aplikací

Cílová skupina

  • Vývojáři
  • Inženýři
  • Architekti
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie