課程簡介

介紹

Web安全測試指南概述

  • OWASP 測試專案
  • 為組織量身定製和確定優先順序
  • 測試原理和技術
  • 安全測試目標和要求

探索各種測試技術

  • 人工檢查和審查
  • 威脅建模
  • 原始程式碼審查
  • 滲透測試
  • 安全測試集成和數據分析

瞭解 OWASP 測試框架

  • Activiti從開發到部署
  • 維護和操作
  • 生命週期端到端測試框架和工作流
  • 滲透測試方法

執行 Web 應用程式安全測試

  • 資訊收集
  • 配置和部署管理測試
  • 身份管理測試
  • 身份驗證和授權測試
  • 工作階段管理測試
  • 輸入驗證測試
  • 錯誤處理測試
  • 測試弱加密
  • Business 邏輯測試
  • 客戶端測試
  • API測試

報告測試評估和結果

  • 引言部分
  • 摘要
  • “調查結果”部分
  • 附錄

參與 Web 安全測試指南

  • 引用和連結 WSTG 方案
  • 行為準則
  • 貢獻指南
  • 功能請求和反饋

總結和結論

最低要求

  • 對 Web 開發生命週期的一般瞭解
  • 具有 Web 應用程式開發、安全和測試方面的經驗

觀眾

  • 開發人員
  • 工程師
  • 建築師
 21 時間:

人數



每位參與者的報價

相關課程

課程分類