Schulungsübersicht

Einführung

Übersicht über das Web Security Testing Guide

  • Das OWASP-Testprojekt
  • Anpassung und Priorisierung für Organisationen
  • Testprinzipien und -techniken
  • Sicherheitstests: Ziele und Anforderungen

Erkundung verschiedener Testmethoden

  • Manuelle Inspektionen und Reviews
  • Gefahrenanalyse (Threat Modeling)
  • Quellcode-Review
  • Penetrationstests (Penetration Testing)
  • Sicherheitstestintegration und Datenanalyse

Erfassen des OWASP-Testrahmens

  • Aktivitäten von der Entwicklung bis zur Bereitstellung
  • Wartung und Betrieb
  • Lifecycle end-to-end Testing-Framework und -Workflow
  • Penetrationstestmethoden

Durchführung von Webanwendungssicherheitstests

  • Informationssammlung
  • Testen der Konfiguration und -bereitstellung
  • Identitätsmanagement-Tests
  • Authentifizierungs- und Autorisierungstests
  • Sitzungsmanagement-Tests
  • Eingabeverifikationstests
  • Fehlerbehandlungstests
  • Tests auf schwache Kryptografie
  • Geschäftsanwendungstests
  • Clientsidetests
  • API-Tests

Berichterstattung über die Testbewertung und -ergebnisse

  • Einführungsteil
  • Fachliche Zusammenfassung (Executive Summary)
  • Ergebnisteil
  • Anhänge

Mitwirken am Web Security Testing Guide

  • Aufrufen und Verlinken von WSTG-Szenarien
  • Verhaltenskodex (Code of Conduct)
  • Beitragshandbuch (Contribution Guide)
  • Anfragen und Feedback zu neuen Funktionen

Zusammenfassung und Fazit

Voraussetzungen

  • Grundlegendes Verständnis des Webentwicklungslebenszyklus
  • Erfahrung in der Entwicklung, Sicherheit und Testung von Webanwendungen

Zielgruppe

  • Entwickler
  • Ingenieure
  • Architekten
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (5)

Kommende Kurse

Verwandte Kategorien