Schulungsübersicht
Einführung
Übersicht über das Web Security Testing Guide
- Das OWASP-Testprojekt
- Anpassung und Priorisierung für Organisationen
- Testprinzipien und -techniken
- Sicherheitstests: Ziele und Anforderungen
Erkundung verschiedener Testmethoden
- Manuelle Inspektionen und Reviews
- Gefahrenanalyse (Threat Modeling)
- Quellcode-Review
- Penetrationstests (Penetration Testing)
- Sicherheitstestintegration und Datenanalyse
Erfassen des OWASP-Testrahmens
- Aktivitäten von der Entwicklung bis zur Bereitstellung
- Wartung und Betrieb
- Lifecycle end-to-end Testing-Framework und -Workflow
- Penetrationstestmethoden
Durchführung von Webanwendungssicherheitstests
- Informationssammlung
- Testen der Konfiguration und -bereitstellung
- Identitätsmanagement-Tests
- Authentifizierungs- und Autorisierungstests
- Sitzungsmanagement-Tests
- Eingabeverifikationstests
- Fehlerbehandlungstests
- Tests auf schwache Kryptografie
- Geschäftsanwendungstests
- Clientsidetests
- API-Tests
Berichterstattung über die Testbewertung und -ergebnisse
- Einführungsteil
- Fachliche Zusammenfassung (Executive Summary)
- Ergebnisteil
- Anhänge
Mitwirken am Web Security Testing Guide
- Aufrufen und Verlinken von WSTG-Szenarien
- Verhaltenskodex (Code of Conduct)
- Beitragshandbuch (Contribution Guide)
- Anfragen und Feedback zu neuen Funktionen
Zusammenfassung und Fazit
Voraussetzungen
- Grundlegendes Verständnis des Webentwicklungslebenszyklus
- Erfahrung in der Entwicklung, Sicherheit und Testung von Webanwendungen
Zielgruppe
- Entwickler
- Ingenieure
- Architekten
Erfahrungsberichte (5)
Mehrere Beispiele für jedes Modul und großartiges Wissen des Trainers.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maschinelle Übersetzung
Modul 3 Anwendungsangriffe und -ausnutzungen, XSS, SQL-Injektion Modul 4 Serverangriffe und -ausnutzungen, DoS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
Reale Beispiele.
Kristoffer Opdahl - Buypass AS
Kurs - Web Security with the OWASP Testing Framework
Maschinelle Übersetzung
Das Fachwissen des Trainers war ausgezeichnet, und die Art und Weise, wie die Sitzungen strukturiert waren, damit das Publikum den Demonstrationen folgen konnte, half wirklich dabei, dieses Wissen zu vertiefen, im Vergleich dazu, einfach nur zuzuhören.
Jack Allan - RSM UK Management Ltd.
Kurs - Secure Developer .NET (Inc OWASP)
Maschinelle Übersetzung
Piotr war sehr wissbegierig und konnte Sicherheitsfragen hervorragend anhand realer Beispiele veranschaulichen. Seine Vorbereitung war brillant.
Alex Boseley - Trakm8 Ltd
Kurs - OWASP Top 10
Maschinelle Übersetzung