Plan du cours

Introduction

Vue d'ensemble du guide des tests de sécurité Web

  • Le OWASP projet de test
  • Adaptation et priorisation pour les organisations
  • Principes et techniques de test
  • Objectifs et exigences des tests de sécurité

Exploration de diverses techniques de test

  • Inspections et examens manuels
  • Modélisation des menaces
  • Examen du code source
  • Tests de pénétration
  • Intégration des tests de sécurité et analyse des données

Comprendre le cadre de test OWASP

  • [Du développement au déploiement
  • Maintenance et opérations
  • Cadre et flux de travail pour les tests de bout en bout du cycle de vie
  • Méthodologies de test de pénétration

Effectuer des tests de sécurité des applications web

  • Collecte d'informations
  • Tests de gestion de la configuration et du déploiement
  • Essais de gestion des identités
  • Tests d'authentification et d'autorisation
  • Tests de gestion des sessions
  • Tests de validation des entrées
  • Tests de gestion des erreurs
  • Tests concernant la faiblesse de la cryptographie
  • Business tests logiques
  • Tests côté client
  • Tests de l'API

Rapport sur l'évaluation et les résultats des tests

  • Introduction
  • Résumé exécutif
  • Section sur les résultats
  • Annexes

S'impliquer dans le guide des tests de sécurité Web

  • Référencement et liens entre les scénarios du WSTG
  • Code de conduite
  • Guide des contributions
  • Demandes de fonctionnalités et retour d'information

Résumé et conclusion

Pré requis

  • Compréhension générale du cycle de vie du développement web
  • .
  • Expérience en matière de développement, de sécurité et de test d'applications web

Public

  • Développeurs
  • Ingénieurs
  • Architectes
 21 heures

Nombre de participants



Prix par participant

Nos Clients témoignent (1)

Cours Similaires

Web Security Testing - Security and Testing of Web Applications using OWASP

21 heures

OWASP Mobile Security Testing Guide

21 heures

OWASP Top 10

14 heures

Secure Developer Java (Inc OWASP)

21 heures

Secure Developer .NET (Inc OWASP)

21 heures

Python Programming - 4 days

28 heures

Website Development in PHP

21 heures

Design Patterns in PHP

14 heures

Web Application Development in PHP

21 heures

JavaScript - Advanced Programming

14 heures

Administration with Powershell

35 heures

Web Development with Symfony3

28 heures

Web application development with Flask

14 heures

Progressive Web Apps (PWA)

14 heures

React: Build Highly Interactive Web Applications

21 heures

Catégories Similaires