Kontakt aufnehmen

Schulungsübersicht

Einführung

Überblick über den Web Security Testing Guide

  • Das OWASP-Testprojekt
  • Anpassung und Priorisierung für Organisationen
  • Testprinzipien und -techniken
  • Sicherheitstestziele und -anforderungen

Erkundung verschiedener Testtechniken

  • Manuelle Inspektionen und Überprüfungen
  • Bedrohungsmodellierung
  • Quellcodeüberprüfung
  • Penetrationstests
  • Integration von Sicherheitstests und Datenanalyse

Verständnis des OWASP-Testframeworks

  • Aktivitäten von der Entwicklung bis zur Bereitstellung
  • Wartung und Betrieb
  • Gesamt-Lebenszyklus-Testframework und Workflow
  • Methoden für Penetrationstests

Durchführung von Sicherheitstests für Webanwendungen

  • Informationssammlung
  • Testen der Konfigurations- und Bereitstellungsverwaltung
  • Testen des Identitätsmanagements
  • Testen der Authentifizierung und Autorisierung
  • Testen der Sitzungsverwaltung
  • Testen der Eingabevalidierung
  • Testen der Fehlerbehandlung
  • Testen schwacher Kryptographie
  • Testen der Geschäftslogik
  • Client-seitige Tests
  • API-Tests

Berichterstattung über die Testbewertung und Ergebnisse

  • Einführungsabschnitt
  • Geschäftsführungsübersicht
  • Abschnitt der Befunde
  • Anhang

Sich im Web Security Testing Guide engagieren

  • Referenzierung und Verlinkung von WSTG-Szenarien
  • Verhaltenskodex
  • Mitwirkungsrichtlinie
  • Anfragen an Funktionen und Feedback

Zusammenfassung und Schlussfolgerung

Voraussetzungen

  • Allgemeines Verständnis des Lebenszyklus der Webentwicklung
  • Erfahrung in der Entwicklung, Sicherung und dem Testen von Webanwendungen

Zielgruppe

  • Entwickler
  • Ingenieure
  • Architekten
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien