OWASP Web Security Testing Guide ( owaspwstg | 21 hours )

Prerequisites:
  • Ogólne zrozumienie cyklu życia tworzenia stron internetowych
  • Doświadczenie w tworzeniu aplikacji internetowych, bezpieczeństwie i testowaniu

Publiczność

  • Deweloperzy
  • Inżynierowie
  • Architekci
Overview:

Web Security Testing Guide (WSTG) to prowadzony przez społeczność zasób testowy o otwartym kodzie źródłowym, który zapewnia kompleksowe ramy przeprowadzania testów bezpieczeństwa aplikacji i usług internetowych. Fundacja Open Web Application Security Project (OWASP) i jej społeczność internetowa stale rozwijają WSTG.

To prowadzone przez instruktora szkolenie na żywo (online lub na miejscu) jest przeznaczone dla programistów, inżynierów i architektów, którzy chcą zastosować ramy, zasady i techniki testowania WSTG w celu zabezpieczenia swoich aplikacji i usług internetowych.

Po zakończeniu tego szkolenia uczestnicy będą w stanie

  • Wykorzystanie WSTG do wdrożenia procesów i technik testowania w cyklu życia oprogramowania internetowego.
  • Poznanie różnych technik testowania w celu dostosowania frameworka WSTG do potrzeb biznesowych.
  • Wykonywanie różnych metod testowania bezpieczeństwa w celu ochrony aplikacji internetowych przed zagrożeniami i atakami.
  • Tworzenie raportu z oceny w celu udokumentowania wyników testów bezpieczeństwa.

Format kursu

  • Interaktywny wykład i dyskusja.
  • Dużo ćwiczeń i praktyki.
  • Praktyczne wdrożenie w środowisku live-lab.

Opcje dostosowywania kursu

  • Aby zamówić niestandardowe szkolenie dla tego kursu, skontaktuj się z nami.
Course Outline:

Wprowadzenie

Przegląd przewodnika po testach bezpieczeństwa sieci

  • Projekt testowania OWASP
  • Dostosowywanie i ustalanie priorytetów dla organizacji
  • Zasady i techniki testowania
  • Cele i wymagania dotyczące testowania zabezpieczeń

Badanie różnych technik testowania

  • Ręczne inspekcje i przeglądy
  • Modelowanie zagrożeń
  • Przegląd kodu źródłowego
  • Testy penetracyjne
  • Integracja testów bezpieczeństwa i analiza danych

Zrozumienie OWASP struktury testowania

  • [Od opracowania do wdrożenia
  • Konserwacja i operacje
  • Kompleksowe ramy testowania cyklu życia i przepływ pracy
  • Metodologie testów penetracyjnych

Przeprowadzanie testów bezpieczeństwa aplikacji internetowych

  • Gromadzenie informacji
  • Testowanie zarządzania konfiguracją i wdrożeniem
  • Testowanie zarządzania tożsamością
  • Testowanie uwierzytelniania i autoryzacji
  • Testowanie zarządzania sesjami
  • Testowanie walidacji danych wejściowych
  • Testowanie obsługi błędów
  • Testowanie słabej kryptografii
  • Testowanie logiki Business
  • Testowanie po stronie klienta
  • Testowanie API

Raportowanie oceny i wyników testów

  • Część wprowadzająca
  • Streszczenie
  • Sekcja wniosków
  • Załączniki

Zaangażowanie w przewodnik po testowaniu bezpieczeństwa w sieci

  • Odwoływanie się i łączenie scenariuszy WSTG
  • Kodeks postępowania
  • Przewodnik dla współtwórców
  • Żądania funkcji i opinie

Podsumowanie i wnioski

Sites Published:

United Arab Emirates - OWASP Web Security Testing Guide

Qatar - OWASP Web Security Testing Guide

Egypt - OWASP Web Security Testing Guide

Saudi Arabia - OWASP Web Security Testing Guide

South Africa - OWASP Web Security Testing Guide

Brasil - OWASP Web Security Testing Guide

Canada - OWASP Web Security Testing Guide

中国 - OWASP Web Security Testing Guide

香港 - OWASP Web Security Testing Guide

澳門 - OWASP Web Security Testing Guide

台灣 - OWASP Web Security Testing Guide

USA - OWASP Web Security Testing Guide

Österreich - OWASP Web Security Testing Guide

Schweiz - OWASP Web Security Testing Guide

Deutschland - OWASP Web Security Testing Guide

Czech Republic - OWASP Web Security Testing Guide

Denmark - OWASP Web Security Testing Guide

Estonia - OWASP Web Security Testing Guide

Finland - OWASP Web Security Testing Guide

Greece - OWASP Web Security Testing Guide

Magyarország - OWASP Web Security Testing Guide

Ireland - OWASP Web Security Testing Guide

Israel - OWASP Web Security Testing Guide

Luxembourg - OWASP Web Security Testing Guide

Latvia - OWASP Web Security Testing Guide

España - OWASP Web Security Testing Guide

Italia - OWASP Web Security Testing Guide

Lithuania - OWASP Web Security Testing Guide

Nederland - OWASP Web Security Testing Guide

Norway - OWASP Web Security Testing Guide

Portugal - OWASP Web Security Testing Guide

România - OWASP Web Security Testing Guide

Sverige - OWASP Web Security Testing Guide

Türkiye - OWASP Web Security Testing Guide

Malta - OWASP Web Security Testing Guide

Belgique - OWASP Web Security Testing Guide

France - OWASP Web Security Testing Guide

日本 - OWASP Web Security Testing Guide

Australia - OWASP Web Security Testing Guide

Malaysia - OWASP Web Security Testing Guide

New Zealand - OWASP Web Security Testing Guide

Philippines - OWASP Web Security Testing Guide

Singapore - OWASP Web Security Testing Guide

Thailand - OWASP Web Security Testing Guide

Vietnam - OWASP Web Security Testing Guide

India - OWASP Web Security Testing Guide

Argentina - OWASP Web Security Testing Guide

Chile - OWASP Web Security Testing Guide

Costa Rica - OWASP Web Security Testing Guide

Ecuador - OWASP Web Security Testing Guide

Guatemala - OWASP Web Security Testing Guide

Colombia - OWASP Web Security Testing Guide

México - OWASP Web Security Testing Guide

Panama - OWASP Web Security Testing Guide

Peru - OWASP Web Security Testing Guide

Uruguay - OWASP Web Security Testing Guide

Venezuela - OWASP Web Security Testing Guide

Polska - OWASP Web Security Testing Guide

United Kingdom - OWASP Web Security Testing Guide

South Korea - OWASP Web Security Testing Guide

Pakistan - OWASP Web Security Testing Guide

Sri Lanka - OWASP Web Security Testing Guide

Bulgaria - OWASP Web Security Testing Guide

Bolivia - OWASP Web Security Testing Guide

Indonesia - OWASP Web Security Testing Guide

Kazakhstan - OWASP Web Security Testing Guide

Moldova - OWASP Web Security Testing Guide

Morocco - OWASP Web Security Testing Guide

Tunisia - OWASP Web Security Testing Guide

Kuwait - OWASP Web Security Testing Guide

Oman - OWASP Web Security Testing Guide

Slovakia - OWASP Web Security Testing Guide

Kenya - OWASP Web Security Testing Guide

Nigeria - OWASP Web Security Testing Guide

Botswana - OWASP Web Security Testing Guide

Slovenia - OWASP Web Security Testing Guide

Croatia - OWASP Web Security Testing Guide

Serbia - OWASP Web Security Testing Guide

Bhutan - OWASP Web Security Testing Guide

Nepal - OWASP Web Security Testing Guide