Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung
Übersicht über das Web Security Testing Guide
- Das OWASP-Testprojekt
- Anpassung und Priorisierung für Organisationen
- Testprinzipien und -techniken
- Sicherheitstests: Ziele und Anforderungen
Erkundung verschiedener Testmethoden
- Manuelle Inspektionen und Reviews
- Gefahrenanalyse (Threat Modeling)
- Quellcode-Review
- Penetrationstests (Penetration Testing)
- Sicherheitstestintegration und Datenanalyse
Erfassen des OWASP-Testrahmens
- Aktivitäten von der Entwicklung bis zur Bereitstellung
- Wartung und Betrieb
- Lifecycle end-to-end Testing-Framework und -Workflow
- Penetrationstestmethoden
Durchführung von Webanwendungssicherheitstests
- Informationssammlung
- Testen der Konfiguration und -bereitstellung
- Identitätsmanagement-Tests
- Authentifizierungs- und Autorisierungstests
- Sitzungsmanagement-Tests
- Eingabeverifikationstests
- Fehlerbehandlungstests
- Tests auf schwache Kryptografie
- Geschäftsanwendungstests
- Clientsidetests
- API-Tests
Berichterstattung über die Testbewertung und -ergebnisse
- Einführungsteil
- Fachliche Zusammenfassung (Executive Summary)
- Ergebnisteil
- Anhänge
Mitwirken am Web Security Testing Guide
- Aufrufen und Verlinken von WSTG-Szenarien
- Verhaltenskodex (Code of Conduct)
- Beitragshandbuch (Contribution Guide)
- Anfragen und Feedback zu neuen Funktionen
Zusammenfassung und Fazit
Voraussetzungen
- Grundlegendes Verständnis des Webentwicklungslebenszyklus
- Erfahrung in der Entwicklung, Sicherheit und Testung von Webanwendungen
Zielgruppe
- Entwickler
- Ingenieure
- Architekten
21 Stunden
Erfahrungsberichte (1)
Dass jede technische Lektion mit mehreren praktischen Übungen zur Vertiefung der Konzepte kam.
Andrei-Calin Bajea
Kurs - OWASP Top 10 2025
Maschinelle Übersetzung