Schulungsübersicht
Einleitung
Überblick über den Web Security Testing Guide
- Das OWASP-Testing-Projekt
- Anpassung und Priorisierung für Unternehmen
- Testprinzipien und -methoden
- Ziele sowie Anforderungen der Sicherheitstests
Erforschung verschiedener Testverfahren
- Manuelle Inspektionen und Reviews
- Gefährdungsmodellierung
- Quellcode-Review
- Penetrationstests
- Integration von Sicherheitstests sowie Datenauswertung
Das Verständnis des OWASP-Testframeworks
- Aktivitäten von der Entwicklung bis zur Implementierung
- Wartung und Betrieb
- Gesamtbetrachtung des Testframeworks sowie dessen Workflows
- Methodiken für Penetrationstests
Durchführung von Sicherheitstests bei Webanwendungen
- Informationssammlung
- Testen der Konfiguration und Implementierung
- Identitätsverwaltung testen
- Authentifizierungs- und Autorisierungstests durchführen
- Tests zum Session-Management
- Eingabeverifikation prüfen
- Fehlerbehandlung testen
- Sicherheit von kryptografischen Verfahren prüfen
- Geschäftslogik testen
- Client-seitige Tests durchführen
- API-Tests erstellen
Erstellung eines Berichts zu den Testergebnissen und Bewertungen
- Einführungsteil des Berichts
- Zusammenfassung für Entscheidungsträger
- Bereich zur Darstellung der festgestellten Probleme
- Anhänge zum Bericht
Aktive Beteiligung am Web Security Testing Guide
- Verwendung und Verknüpfung von WSTG-Szenarien
- Verhaltensregeln für Mitwirkende
- Leitfaden zur Einreichung eigener Beiträge
- Vorschläge für Erweiterungen sowie Feedback einreichen
Zusammenfassung und Abschluss<
Voraussetzungen
- Grundsätzliches Verständnis des Lebenszyklus der Webanwendungsentwicklung
- Erfahrung in der Entwicklung, Sicherheit sowie im Testen von Webanwendungen
Zielgruppe
- Entwickler
- Ingenieure
- Architekten
Erfahrungsberichte (2)
Durch das Training konnte ich mein Wissen und mein Verständnis von Burp Suite erweitern. Mir wurde zudem bewusst, dass meine durch Selbststudium erworbenen Kenntnisse noch recht begrenzt waren. Das Training war für mich als QA-Tester äußerst hilfreich, da Burp Suite ein wertvolles Werkzeug zur Durchführung von Sicherheitstests und zur Verbesserung der Gesamqualität der Anwendungstests ist. Ich werde das Tool weiterhin erkunden und mich vertiefter mit seinen Funktionen und Möglichkeiten befassen.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Kurs - OWASP Top 10 2025
Maschinelle Übersetzung
Ich habe viel Spaß beim Erlernen von KI-Angriffen und den verfügbaren Tools gehabt, um mit Sicherheitsprüfungen zu beginnen und diese aktiv einzusetzen. Ich habe viele neue Erkenntnisse gewonnen, die ich zuvor noch nicht hatte, und der Kurs hat meine Erwartungen erfüllt. Mein Lieblingsbereich aus dem Training war der Comet Browser, und ich war von seinen Möglichkeiten beeindruckt. Auf jeden Fall werde ich mich damit intensiver beschäftigen. Insgesamt war es ein großartiger Kurs, und ich habe das Lernen über die OWASP GenAI Top 10 sehr genossen.
Patrick Collins - Optum
Kurs - OWASP GenAI Security
Maschinelle Übersetzung