Cursusaanbod

Inleiding

Overzicht van Web Security Testing Guide

  • Het OWASP Testproject
  • Aanpassen en prioriteren voor organisaties
  • Testprincipes en technieken
  • Beveiligingstestdoelstellingen en -vereisten

Verschillende Testtechnieken Verkennen

  • Manuele inspecties en reviews
  • Bedreigingsmodellering
  • Broncode review
  • Penetratietesten
  • Beveiligingstestintegratie en data-analyse

Inzicht in het OWASP Testframework

  • Activiteiten van ontwikkeling tot implementatie
  • Onderhoud en operaties
  • Lifecycle end-to-end testframework en werkstroom
  • Penetratietestmethodologieën

Webtoepassingsbeveiligingstests uitvoeren

  • Informatie vergaren
  • Testen van configuratie en implementatiemanagement
  • Testen van identiteitsmanagement
  • Testen van authenticatie en autorisatie
  • Testen van sessiebeheer
  • Inputvalidatietesten
  • Testen op foutafhandeling
  • Testen op zwakke cryptografie
  • Zakelijke logictests
  • Clientside-tests
  • API-tests

Het Testrapport en de Resultaten Melden

  • Inleidingssectie
  • Executive summary
  • Vindingssectie
  • Bijlagen

Meehelpen bij de Web Security Testing Guide

  • Refereren en linken naar WSTG-scenario's
  • Gedragscode
  • Bijdragehandleiding
  • Voorstellen voor nieuwe functies en feedback

Samenvatting en Conclusie

Vereisten

  • Een algemeen begrip van de levenscyclus van webontwikkeling
  • Ervaring in webtoepassingsontwikkeling, beveiliging en testen

Doelgroep

  • Ontwikkelaars
  • Ingenieurs
  • Architecten
 21 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën