聯繫我們

課程簡介

簡介

Web Security Testing Guide 概述

  • The OWASP Testing Project
  • 為組織進行客製化與優先級排序
  • 測試原則與技術
  • 安全性測試目標與需求

探索各種測試技術

  • 手動檢查與審查
  • 威脅建模
  • 原始碼審查
  • 滲透測試
  • 安全性測試整合與數據分析

了解 OWASP Testing Framework

  • 從開發到部署的活動
  • 維護與運營
  • 端到端生命週期測試框架與工作流程
  • 滲透測試方法論

執行 Web 應用程式安全性測試

  • 資訊收集
  • 設定與部署管理測試
  • 身分管理測試
  • 認證與授權測試
  • 工作階段管理測試
  • 輸入驗證測試
  • 錯誤處理測試
  • 弱加密測試
  • 商業邏輯測試
  • 客戶端測試
  • API 測試

提交測試評估與結果報告

  • 簡介部分
  • 執行摘要
  • 發現部分
  • 附件

參與 Web Security Testing Guide

  • 參考與連結 WSTG 情境
  • 行為準則
  • 貢獻指南
  • 功能請求與反饋

總結與結論

最低要求

  • 對 Web 開發生命週期有基本了解
  • 具備 Web 應用程式開發、安全性與測試的經驗

受眾

  • 開發人員
  • 工程師
  • 架構師
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類