Cursusaanbod
Inleiding
Overzicht van Web Security Testing Guide
- Het OWASP Testproject
- Aanpassen en prioriteren voor organisaties
- Testprincipes en technieken
- Beveiligingstestdoelstellingen en -vereisten
Verschillende Testtechnieken Verkennen
- Manuele inspecties en reviews
- Bedreigingsmodellering
- Broncode review
- Penetratietesten
- Beveiligingstestintegratie en data-analyse
Inzicht in het OWASP Testframework
- Activiteiten van ontwikkeling tot implementatie
- Onderhoud en operaties
- Lifecycle end-to-end testframework en werkstroom
- Penetratietestmethodologieën
Webtoepassingsbeveiligingstests uitvoeren
- Informatie vergaren
- Testen van configuratie en implementatiemanagement
- Testen van identiteitsmanagement
- Testen van authenticatie en autorisatie
- Testen van sessiebeheer
- Inputvalidatietesten
- Testen op foutafhandeling
- Testen op zwakke cryptografie
- Zakelijke logictests
- Clientside-tests
- API-tests
Het Testrapport en de Resultaten Melden
- Inleidingssectie
- Executive summary
- Vindingssectie
- Bijlagen
Meehelpen bij de Web Security Testing Guide
- Refereren en linken naar WSTG-scenario's
- Gedragscode
- Bijdragehandleiding
- Voorstellen voor nieuwe functies en feedback
Samenvatting en Conclusie
Vereisten
- Een algemeen begrip van de levenscyclus van webontwikkeling
- Ervaring in webtoepassingsontwikkeling, beveiliging en testen
Doelgroep
- Ontwikkelaars
- Ingenieurs
- Architecten
Getuigenissen (1)
De aangepaste tempo was intensief, vooral door de wisseling tussen lessen en praktische oefeningen. Veel onderwerpen werden in drie dagen behandeld, met de mogelijkheid om dieper in te gaan op elk thema dankzij labs en veel bronnen die beschikbaar werden gesteld door de instructeur, die altijd bereid was om hulp te bieden. De pedagogische benadering was eveneens zeer aangenaam, zowel informeel als rijk, en getuigde van de beheersing van de behandelden thema's door de instructeur.
Alexandre DURAND - ITS Group
Cursus - OWASP Web Security Testing Guide
Automatisch vertaald