Schulungsübersicht

Einführung

Übersicht über den Leitfaden für Web-Sicherheitstests

  • Das OWASP Testprojekt
  • Maßschneidern und Priorisieren für Organisationen
  • Testprinzipien und -techniken
  • Ziele und Anforderungen von Sicherheitstests

Erkundung verschiedener Testtechniken

  • Manuelle Inspektionen und Überprüfungen
  • Modellierung von Bedrohungen
  • Überprüfung des Quellcodes
  • Penetrationstests
  • Integration von Sicherheitstests und Datenanalyse

Verstehen des OWASP Testrahmens

  • Activities von der Entwicklung bis zur Bereitstellung
  • Wartung und Betrieb
  • Rahmen und Arbeitsablauf für End-to-End-Tests über den gesamten Lebenszyklus
  • Methoden für Penetrationstests

Durchführung von Sicherheitstests für Webanwendungen

  • Sammeln von Informationen
  • Testen des Konfigurations- und Einsatzmanagements
  • Testen der Identitätsverwaltung
  • Authentifizierungs- und Autorisierungstests
  • Testen der Sitzungsverwaltung
  • Testen der Eingabevalidierung
  • Tests zur Fehlerbehandlung
  • Testen auf schwache Kryptographie
  • Business Logik-Tests
  • Client-seitige Tests
  • API-Tests

Berichterstattung über die Testbewertung und die Ergebnisse

  • Abschnitt Einleitung
  • Zusammenfassung der Ergebnisse
  • Abschnitt über die Ergebnisse
  • Anhänge

Beteiligung am Leitfaden für Web-Sicherheitstests

  • Verweis auf und Verknüpfung von WSTG-Szenarien
  • Verhaltenskodex
  • Leitfaden für Beiträge
  • Feature-Anfragen und Feedback

Zusammenfassung und Schlussfolgerung

Voraussetzungen

  • Allgemeines Verständnis des Lebenszyklus der Webentwicklung
  • Erfahrung in der Entwicklung von Webanwendungen, Sicherheit und Testen

Publikum

  • Entwickler
  • Ingenieure
  • Architekten
 21 Stunden

Teilnehmerzahl



Preis je Teilnehmer

Erfahrungsberichte (8)

Kombinierte Kurse

OWASP Mobile Security Testing Guide

21 Stunden

OWASP Top 10

14 Stunden

Secure Developer Java (Inc OWASP)

21 Stunden

Secure Developer .NET (Inc OWASP)

21 Stunden

Advanced PHP Programming

35 Stunden

Advanced PHP and Secure Coding Course

35 Stunden

Advanced TypeScript

7 Stunden

Aurelia Javascript Framework

14 Stunden

Coding for Non-Coders

21 Stunden

Design Patterns in PHP

14 Stunden

Web application development with Flask

14 Stunden

Forestry CMS

7 Stunden

Front-End Development from Basic to Advanced

21 Stunden

Frontend Workflow for Web Developers

14 Stunden

F#: Introduction to Functional Programming

14 Stunden

Verwandte Kategorien

1