Schulungsübersicht
Einführung
Überblick über den Web Security Testing Guide
- Das OWASP-Testprojekt
- Anpassung und Priorisierung für Organisationen
- Testprinzipien und -techniken
- Sicherheitstestziele und -anforderungen
Erkundung verschiedener Testtechniken
- Manuelle Inspektionen und Überprüfungen
- Bedrohungsmodellierung
- Quellcodeüberprüfung
- Penetrationstests
- Integration von Sicherheitstests und Datenanalyse
Verständnis des OWASP-Testframeworks
- Aktivitäten von der Entwicklung bis zur Bereitstellung
- Wartung und Betrieb
- Gesamt-Lebenszyklus-Testframework und Workflow
- Methoden für Penetrationstests
Durchführung von Sicherheitstests für Webanwendungen
- Informationssammlung
- Testen der Konfigurations- und Bereitstellungsverwaltung
- Testen des Identitätsmanagements
- Testen der Authentifizierung und Autorisierung
- Testen der Sitzungsverwaltung
- Testen der Eingabevalidierung
- Testen der Fehlerbehandlung
- Testen schwacher Kryptographie
- Testen der Geschäftslogik
- Client-seitige Tests
- API-Tests
Berichterstattung über die Testbewertung und Ergebnisse
- Einführungsabschnitt
- Geschäftsführungsübersicht
- Abschnitt der Befunde
- Anhang
Sich im Web Security Testing Guide engagieren
- Referenzierung und Verlinkung von WSTG-Szenarien
- Verhaltenskodex
- Mitwirkungsrichtlinie
- Anfragen an Funktionen und Feedback
Zusammenfassung und Schlussfolgerung
Voraussetzungen
- Allgemeines Verständnis des Lebenszyklus der Webentwicklung
- Erfahrung in der Entwicklung, Sicherung und dem Testen von Webanwendungen
Zielgruppe
- Entwickler
- Ingenieure
- Architekten
Erfahrungsberichte (2)
Ich habe viel Spaß beim Erlernen von KI-Angriffen und den verfügbaren Tools gehabt, um mit Sicherheitsprüfungen zu beginnen und diese aktiv einzusetzen. Ich habe viele neue Erkenntnisse gewonnen, die ich zuvor noch nicht hatte, und der Kurs hat meine Erwartungen erfüllt. Mein Lieblingsbereich aus dem Training war der Comet Browser, und ich war von seinen Möglichkeiten beeindruckt. Auf jeden Fall werde ich mich damit intensiver beschäftigen. Insgesamt war es ein großartiger Kurs, und ich habe das Lernen über die OWASP GenAI Top 10 sehr genossen.
Patrick Collins - Optum
Kurs - OWASP GenAI Security
Maschinelle Übersetzung
Dass jede technische Lektion mit mehreren praktischen Übungen zur Vertiefung der Konzepte kam.
Andrei-Calin Bajea
Kurs - OWASP Top 10 2025
Maschinelle Übersetzung