Course Code: cl-sts
Duration: 14 hours
Overview:

在熟悉漏洞和攻击方法之后,参与者将了解安全测试的一般方法和方法,以及可用于揭示特定漏洞的技术。安全测试应从收集有关系统的资讯(ToC,即评估目标)开始,然后进行彻底的威胁建模,揭示所有威胁并对其进行评级,从而得出最合适的风险分析驱动测试计划。

安全评估可以在 SDLC 的各个步骤进行,因此我们讨论了设计审查、代码审查、侦察和有关系统的资讯收集、测试实施以及测试和强化环境以实现安全部署。详细介绍了许多安全测试技术,例如污点分析和基于启发式的代码审查、静态代码分析、动态 Web 漏洞测试或模糊测试。介绍了各种类型的工具,这些工具可用于自动对软体产品进行安全评估,这也得到了许多练习的支援,我们在其中执行这些工具来分析已经讨论过的易受攻击的代码。许多现实生活中的案例研究支援更好地了解各种脆弱性。

本课程使测试人员和QA人员能够充分规划和精确执行安全测试,选择并使用最合适的工具和技术来发现隐藏的安全漏洞,从而提供可在第二天工作日应用的基本实践技能。

参加本课程的学员将

  • 了解安全、IT 安全和安全编码的基本概念
  • 了解 OWASP Top Ten 之后的 Web 漏洞,并知道如何避免它们
  • 了解用户端漏洞和安全编码实践
  • 了解安全测试方法和方法
  • 获取有关使用安全测试技术和工具的实用知识
  • 获取有关安全编码实践的原始程式码和进一步阅读材料

观众

开发人员、测试人员

Course Outline:
  • IT 安全和安全编码
  • Web 应用程序安全性
  • 客户端安全性
  • 安全测试
  • 安全测试技术和工具
  • 代码审查
  • 常见编码错误和漏洞
  • 侦察和信息收集
  • 测试实现
  • 检查和强化环境
  • 案例研究 - Java 中的双重错误
  • 案例研究 - Shellshock
  • 案例研究 - Heartbleed
  • 知识来源
Sites Published:

United Arab Emirates - Security Testing

Qatar - Security Testing

Egypt - Security Testing

Saudi Arabia - Security Testing

South Africa - Security Testing

Brasil - Security Testing

Canada - Security Testing

中国 - Security Testing

香港 - Security Testing

澳門 - Security Testing

台灣 - Security Testing

USA - Security Testing

Österreich - Security Testing

Schweiz - Security Testing

Deutschland - Security Testing

Czech Republic - Security Testing

Denmark - Security Testing

Estonia - Security Testing

Finland - Security Testing

Greece - Security Testing

Magyarország - Security Testing

Ireland - Security Testing

Luxembourg - Security Testing

Latvia - Security Testing

España - Pruebas de Seguridad

Italia - Security Testing

Lithuania - Security Testing

Nederland - Security Testing

Norway - Security Testing

Portugal - Security Testing

România - Security Testing

Sverige - Security Testing

Türkiye - Security Testing

Malta - Security Testing

Belgique - Security Testing

France - Security Testing

日本 - Security Testing

Australia - Security Testing

Malaysia - Security Testing

New Zealand - Security Testing

Philippines - Security Testing

Singapore - Security Testing

Thailand - Security Testing

Vietnam - Security Testing

India - Security Testing

Argentina - Pruebas de Seguridad

Chile - Pruebas de Seguridad

Costa Rica - Pruebas de Seguridad

Ecuador - Pruebas de Seguridad

Guatemala - Pruebas de Seguridad

Colombia - Pruebas de Seguridad

México - Pruebas de Seguridad

Panama - Pruebas de Seguridad

Peru - Pruebas de Seguridad

Uruguay - Pruebas de Seguridad

Venezuela - Pruebas de Seguridad

Polska - Security Testing

United Kingdom - Security Testing

South Korea - Security Testing

Pakistan - Security Testing

Sri Lanka - Security Testing

Bulgaria - Security Testing

Bolivia - Pruebas de Seguridad

Indonesia - Security Testing

Kazakhstan - Security Testing

Moldova - Security Testing

Morocco - Security Testing

Tunisia - Security Testing

Kuwait - Security Testing

Oman - Security Testing

Slovakia - Security Testing

Kenya - Security Testing

Nigeria - Security Testing

Botswana - Security Testing

Slovenia - Security Testing

Croatia - Security Testing

Serbia - Security Testing

Bhutan - Security Testing

Nepal - Security Testing

Uzbekistan - Security Testing