Neem contact met ons op

Cursusaanbod

Inleiding

Overzicht van de Web Security Testing Guide

  • Het OWASP-testproject
  • Aanpassing en prioritering volgens organisatorische behoeften
  • Testprincipes en -technieken
  • Doelstellingen en vereisten van beveiligingstests

Verkenning van diverse testtechnieken

  • Handmatige inspecties en reviews
  • Risicomodellering
  • Codeanalyse
  • Penetratietesten
  • Integratie van beveiligingstests en data-analyse

Inzicht in het OWASP-testraamwerk

  • Activiteiten van ontwikkeling tot implementatie
  • Onderhoud en beheer
  • Het end-to-end testproces binnen de levenscyclus en bijbehorende workflow
  • Methodologieën voor penetratietesten

Uitvoeren van beveiligingstests op webapplicaties

  • Informatieverzameling
  • Testen van configuratie en implementatiebeheer
  • Beoordeling van identiteitsbeheer
  • Authenticatie- en autorisatietests
  • Testen van sessiebeheer
  • Validatietesten voor gebruikersinvoer
  • Testen op foutafhandeling
  • Controle op zwakke cryptografische implementaties
  • Testen van bedrijfslogica
  • Clientzijde testen
  • API-testen

Rapporteren over de beveiligingsevaluatie en resultaten

  • Inleidend gedeelte
  • Samenvatting voor management
  • Gedeelte met bevindingen
  • Bijlagen

Deelnemen aan de ontwikkeling van de Web Security Testing Guide

  • Het gebruiken en koppelen van WSTG-scenario’s
  • Gedragscode
  • Richtlijnen voor bijdragen
  • Verzoeken om nieuwe functies en feedback

Samenvatting en afsluiting

Vereisten

  • Een algemene kennis van de levenscyclus van webontwikkeling
  • Ervaring in het ontwikkelen, beveiligen en testen van webapplicaties

Doelgroep

  • Ontwikkelaars
  • Ingenieurs
  • Architecten
 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën