感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
簡介
Web Security Testing Guide 概述
- The OWASP Testing Project
- 為組織進行客製化與優先級排序
- 測試原則與技術
- 安全性測試目標與需求
探索各種測試技術
- 手動檢查與審查
- 威脅建模
- 原始碼審查
- 滲透測試
- 安全性測試整合與數據分析
了解 OWASP Testing Framework
- 從開發到部署的活動
- 維護與運營
- 端到端生命週期測試框架與工作流程
- 滲透測試方法論
執行 Web 應用程式安全性測試
- 資訊收集
- 設定與部署管理測試
- 身分管理測試
- 認證與授權測試
- 工作階段管理測試
- 輸入驗證測試
- 錯誤處理測試
- 弱加密測試
- 商業邏輯測試
- 客戶端測試
- API 測試
提交測試評估與結果報告
- 簡介部分
- 執行摘要
- 發現部分
- 附件
參與 Web Security Testing Guide
- 參考與連結 WSTG 情境
- 行為準則
- 貢獻指南
- 功能請求與反饋
總結與結論
最低要求
- 對 Web 開發生命週期有基本了解
- 具備 Web 應用程式開發、安全性與測試的經驗
受眾
- 開發人員
- 工程師
- 架構師
21 小時
客戶評論 (2)
我非常喜歡學習關於AI攻擊的內容,以及那些可以開始實踐並積極用於安全測試的工具。我學到了很多之前不瞭解的知識,課程也達到了我的期望。培訓中我最喜歡的部分是Comet Browser,它的功能讓我感到驚歎。這絕對是我會進一步研究的內容。總體來說,這是一門很棒的課程,我很享受學習所有OWASP GenAI Top 10的內容。
Patrick Collins - Optum
課程 - OWASP GenAI Security
機器翻譯
每個技術課程都配有多個實踐練習,以鞏固概念。
Andrei-Calin Bajea
課程 - OWASP Top 10 2025
機器翻譯