Cursusaanbod
Inleiding
Overzicht van Web Security Testing Guide
- Het OWASP Testproject
- Aanpassen en prioriteren voor organisaties
- Testprincipes en technieken
- Beveiligingstestdoelstellingen en -vereisten
Verschillende Testtechnieken Verkennen
- Manuele inspecties en reviews
- Bedreigingsmodellering
- Broncode review
- Penetratietesten
- Beveiligingstestintegratie en data-analyse
Inzicht in het OWASP Testframework
- Activiteiten van ontwikkeling tot implementatie
- Onderhoud en operaties
- Lifecycle end-to-end testframework en werkstroom
- Penetratietestmethodologieën
Webtoepassingsbeveiligingstests uitvoeren
- Informatie vergaren
- Testen van configuratie en implementatiemanagement
- Testen van identiteitsmanagement
- Testen van authenticatie en autorisatie
- Testen van sessiebeheer
- Inputvalidatietesten
- Testen op foutafhandeling
- Testen op zwakke cryptografie
- Zakelijke logictests
- Clientside-tests
- API-tests
Het Testrapport en de Resultaten Melden
- Inleidingssectie
- Executive summary
- Vindingssectie
- Bijlagen
Meehelpen bij de Web Security Testing Guide
- Refereren en linken naar WSTG-scenario's
- Gedragscode
- Bijdragehandleiding
- Voorstellen voor nieuwe functies en feedback
Samenvatting en Conclusie
Vereisten
- Een algemeen begrip van de levenscyclus van webontwikkeling
- Ervaring in webtoepassingsontwikkeling, beveiliging en testen
Doelgroep
- Ontwikkelaars
- Ingenieurs
- Architecten
Getuigenissen (1)
Het tempo dat werd gehanteerd, was pakkend, vooral door de afwisseling tussen lessen en praktische oefeningen. Er werden veel onderwerpen in drie dagen behandeld, met de mogelijkheid om dieper in te gaan op elk thema dankzij de labs en talrijke bronnen die door de trainer ter beschikking werden gesteld, die altijd beschikbaar was om te helpen. De pedagogische aanpak was ook zeer aangenaam, zowel informeel als rijk, en toonde de beheersing van de onderwerpen door de trainer.
Alexandre DURAND - ITS Group
Cursus - OWASP Web Security Testing Guide
Automatisch vertaald