Course Outline

Introductie Onderzoek naar het OWASP testproject Principes van testen Testtechnieken Vereisten voor beveiligingstests afleiden Beveiligingstests geïntegreerd in ontwikkelings- en testworkflows Analyse en rapportage van beveiligingstestgegevens Werken met het OWASP Testing Framework Fase 1: Voordat de ontwikkeling begint Fase 2: Tijdens definitie en ontwerp Fase 3: Tijdens de ontwikkeling Fase 4: Tijdens de implementatie Fase 5: Onderhoud en exploitatie Een typische workflow voor het testen van de levenscyclus Methodologieën voor penetratietests De beveiliging van de webapplicatie testen Inleiding en doelstellingen Verzamelen van informatie Voer zoekmachinedetectie en verkenning uit voor het lekken van informatie Webserver met vingerafdruk Controleer de metabestanden van de webserver op het lekken van informatie Applicaties op webserver opsommen Controleer de inhoud van webpagina's op het lekken van informatie Toegangspunten voor toepassingen identificeren Uitvoeringspaden in kaart brengen via toepassing Raamwerk voor webtoepassingen met vingerafdrukken Webapplicatie met vingerafdruk Applicatie-architectuur in kaart brengen Testen van configuratie- en implementatiebeheer Netwerk-/infrastructuurconfiguratie testen Configuratie van applicatieplatform testen Verwerking van bestandsextensies testen op gevoelige informatie Controleer oude, back-up- en niet-gerefereerde bestanden op gevoelige informatie Infrastructuur- en applicatiebeheerinterfaces opsommen HTTP-methoden testen Test HTTP strikte transportbeveiliging RIA-beleid voor meerdere domeinen testen Machtiging voor testbestand Test voor overname van subdomeinen Cloudopslag testen Identity Management Testen Definities van testrollen Registratieproces voor gebruikers testen Registratieproces voor accounts testen Testen op accountopsomming en te raden gebruikersaccount Testen op zwak of niet-afgedwongen gebruikersnaambeleid Authenticatie testen Testen op referenties die via een versleuteld kanaal worden getransporteerd Testen op standaardreferenties Testen op zwak vergrendelingsmechanisme Testen voor het omzeilen van verificatieschema Testen op kwetsbaar wachtwoord onthouden Testen op zwakte in de browsercache Testen op zwak wachtwoordbeleid Testen op zwakke beveiliging Vraag antwoord Testen op zwakke functies voor het wijzigen of resetten van wachtwoorden Testen op zwakkere authenticatie in alternatief kanaal Autorisatie testen Testen van directory traversal/bestand omvatten Testen op het omzeilen van autorisatieschema Testen op escalatie van bevoegdheden Testen op onveilige verwijzingen naar directe objecten Sessie Management Testen Testen voor schema voor sessiebeheer Testen op cookie-attributen Testen op sessiefixatie Testen op blootgestelde sessievariabelen Testen op vervalsing van cross-site aanvragen Testen op uitlogfunctionaliteit Time-out voor testsessie Testen voor sessiepuzzelen Testen op sessiekaping Invoer Validatie Testen Testen op gereflecteerde cross-site scripting Testen voor opgeslagen cross-site scripting Testen op knoeien met HTTP-werkwoorden Testen op vervuiling door HTTP-parameters Testen op SQL injectie Testen op Oracle Testen op MySQL Testen voor SQL-server Testen op PostgreSQL Testen op MS Access Testen op NoSQL injectie Testen op ORM-injectie Testen voor client-side Testen op LDAP injectie Testen op XML injectie Testen op SSI-injectie Testen op XPath injectie Testen op IMAP/SMTP-injectie Testen op code-injectie Testen voor opname van lokale bestanden Testen voor het opnemen van bestanden op afstand Testen op commando-injectie Testen op injectie van formaattekenreeksen Testen op geïncubeerde kwetsbaarheid Testen op HTTP-splitsing/-smokkel Testen op inkomende HTTP-verzoeken Testen op hostheader-injectie Testen voor server-side sjablooninjectie Testen op vervalsing van aanvragen aan de serverzijde Testen op foutafhandeling Testen op onjuiste foutafhandeling Testen op stacksporen Testen op zwakke cryptografie Testen op zwakke beveiliging van de transportlaag Testen op vulling Oracle Testen op gevoelige informatie die via niet-versleutelde kanalen wordt verzonden Testen op zwakke versleuteling Business Logica testen Inleiding tot bedrijfslogica Validatie van bedrijfslogische gegevens testen Test de mogelijkheid om verzoeken te vervalsen Integriteitscontroles testen Test op procestiming Test het aantal keren dat een functie kan worden gebruikt limieten Testen op het omzeilen van workflows Test de verdediging tegen misbruik van toepassingen Testupload van onverwachte bestandstypen Test upload van schadelijke bestanden Testen aan de clientzijde Testen voor cross-site scripting op basis van DOM Testen voor JavaScriptuitvoering Testen op HTML injectie Testen op URL-omleiding aan de clientzijde Testen op CSS injectie Testen op resourcemanipulatie aan de clientzijde Het delen van bronnen tussen oorsprongen testen Testen op cross-site flashing Testen op clickjacking WebSockets testen Webberichten testen Browseropslag testen Testen voor opname van cross-site scripts API Testing Testen GraphQL Berichtgeving Introductie Samenvatting Bevindingen Bijlagen

Requirements

    Een algemeen begrip van de levenscyclus van webontwikkeling. Ervaring met het ontwikkelen, beveiligen en testen van webapplicaties.

Publiek

    Ontwikkelaars Ingenieurs Architecten
 21 Hours

Number of participants



Price per participant

Getuigenissen (5)

Related Courses

CRISC - Certified in Risk and Information Systems Control

21 Hours

CRISC - Certified in Risk and Information Systems Control - 4 Days

28 Hours

IBM Qradar SIEM: Beginner to Advanced

14 Hours

OSINT Practitioner Course (Advanced OSINT)

14 Hours

Open Source Intelligence (OSINT) Advanced

21 Hours

Open Source Cyber Intelligence - Introduction

7 Hours

Fundamentals of Corporate Cyber Warfare

14 Hours

Certificate of Cloud Security Knowledge

14 Hours

Application Security for Developers

21 Hours

Android Security

14 Hours

Comprehensive C# and .NET Application Security

21 Hours

Network Security and Secure Communication

21 Hours

Combined C/C++, JAVA and Web Application Security

28 Hours

Application Security in the Cloud

21 Hours

C/C++ Secure Coding

21 Hours

Related Categories