Plan du cours

Introduction

Vue d'ensemble du guide des tests de sécurité Web

  • Le OWASP projet de test
  • Adaptation et priorisation pour les organisations
  • Principes et techniques de test
  • Objectifs et exigences des tests de sécurité

Exploration de diverses techniques de test

  • Inspections et examens manuels
  • Modélisation des menaces
  • Examen du code source
  • Tests de pénétration
  • Intégration des tests de sécurité et analyse des données

Comprendre le cadre de test OWASP

  • [Du développement au déploiement
  • Maintenance et opérations
  • Cadre et flux de travail pour les tests de bout en bout du cycle de vie
  • Méthodologies de test de pénétration

Effectuer des tests de sécurité des applications web

  • Collecte d'informations
  • Tests de gestion de la configuration et du déploiement
  • Essais de gestion des identités
  • Tests d'authentification et d'autorisation
  • Tests de gestion des sessions
  • Tests de validation des entrées
  • Tests de gestion des erreurs
  • Tests concernant la faiblesse de la cryptographie
  • Business tests logiques
  • Tests côté client
  • Tests de l'API

Rapport sur l'évaluation et les résultats des tests

  • Introduction
  • Résumé exécutif
  • Section sur les résultats
  • Annexes

S'impliquer dans le guide des tests de sécurité Web

  • Référencement et liens entre les scénarios du WSTG
  • Code de conduite
  • Guide des contributions
  • Demandes de fonctionnalités et retour d'information

Résumé et conclusion

Pré requis

  • Compréhension générale du cycle de vie du développement web
  • .
  • Expérience en matière de développement, de sécurité et de test d'applications web

Public

  • Développeurs
  • Ingénieurs
  • Architectes
 21 heures

Nombre de participants



Prix par participant

Nos Clients témoignent (1)

Cours Similaires

Catégories Similaires