Cursusaanbod
Invoering
Overzicht van de handleiding voor het testen van webbeveiliging
- Het OWASP testproject
- Maatwerk en prioritering voor organisaties
- Principes en technieken testen
- Doelstellingen en vereisten voor beveiligingstests
Verschillende testtechnieken verkennen
- Handmatige inspecties en beoordelingen
- Modellering van bedreigingen
- Broncodebeoordeling
- Penetratie testen
- Beveiligingstestintegratie en data-analyse
Het OWASP testraamwerk begrijpen
- Activities van ontwikkeling tot implementatie
- Onderhoud en bediening
- Levenscyclus end-to-end testframework en workflow
- Methodologieën voor penetratietesten
Het uitvoeren van beveiligingstests voor webapplicaties
- Informatie verzamelen
- Testen van configuratie- en implementatiebeheer
- Testen van identiteitsbeheer
- Authenticatie- en autorisatietesten
- Testen van sessiebeheer
- Invoervalidatietesten
- Testen op foutafhandeling
- Testen op zwakke cryptografie
- Business logica testen
- Testen aan de clientzijde
- API-testen
Rapporteren van de testbeoordeling en resultaten
- Introductie sectie
- Managementsamenvatting
- Bevindingen sectie
- Bijlagen
Doe mee met de Web Security Testing Guide
- Verwijzen naar en koppelen van WSTG-scenario's
- Gedragscode
- Bijdrage gids
- Functieverzoeken en feedback
Samenvatting en conclusie
Vereisten
- Een algemeen begrip van de levenscyclus van webontwikkeling
- Ervaring met het ontwikkelen, beveiligen en testen van webapplicaties
Publiek
- Ontwikkelaars
- Ingenieurs
- Architecten
Testimonials (1)
Het tempo dat werd gehanteerd, was pakkend, vooral door de afwisseling tussen lessen en praktische oefeningen. Er werden veel onderwerpen in drie dagen behandeld, met de mogelijkheid om dieper in te gaan op elk thema dankzij de labs en talrijke bronnen die door de trainer ter beschikking werden gesteld, die altijd beschikbaar was om te helpen. De pedagogische aanpak was ook zeer aangenaam, zowel informeel als rijk, en toonde de beheersing van de onderwerpen door de trainer.
Alexandre DURAND - ITS Group
Cursus - OWASP Web Security Testing Guide
Automatisch vertaald