Course Outline
소개
웹 보안 테스트 가이드 개요
- OWASP 테스트 프로젝트
- 조직에 맞게 조정 및 우선순위 지정
- 테스트 원리 및 기술
- 보안 테스트 목표 및 요구 사항
다양한 테스트 기술 탐색
- 수동 검사 및 검토
- 위협 모델링
- 소스 코드 검토
- 침투 테스트
- 보안 테스트 통합 및 데이터 분석
OWASP 테스트 프레임워크 이해
- Activiti개발부터 배포까지
- 유지보수 및 운영
- 라이프사이클 엔드투엔드 테스트 프레임워크 및 워크플로
- 침투 테스트 방법론
웹 애플리케이션 보안 테스트 수행
- 정보수집
- 구성 및 배포 관리 테스트
- 신원 관리 테스트
- 인증 및 승인 테스트
- 세션 관리 테스트
- 입력 검증 테스트
- 오류 처리 테스트
- 약한 암호화 테스트
- Business 논리 테스트
- 클라이언트 측 테스트
- API 테스트
테스트 평가 및 결과 보고
- 소개 섹션
- 요약
- 조사 결과 섹션
- 부록
웹 보안 테스트 가이드 참여하기
- WSTG 시나리오 참조 및 연결
- 행동강령
- 투고 가이드
- 기능 요청 및 피드백
요약 및 결론
Requirements
- 웹 개발 수명주기에 대한 일반적인 이해
- 웹 애플리케이션 개발, 보안, 테스트 경험
청중
- 개발자
- 엔지니어
- 건축가
회원 평가 (5)
각 모듈에 대한 다양한 예와 트레이너의 풍부한 지식.
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
Machine Translated
모듈3 애플리케이션 공격 및 악용, XSS, SQL 주입 모듈4 서버 공격 및 악용, DOS, BOF
Tshifhiwa - Vodacom
Course - How to Write Secure Code
Machine Translated
Real-life examples.
Kristoffer Opdahl - Buypass AS
Course - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Course - Secure Developer .NET (Inc OWASP)
Piotr was very knowledgeable and related security issues to real world examples very well. His preparation was brilliant.