Kontakt aufnehmen

Schulungsübersicht

Einleitung

Überblick über den Web Security Testing Guide

  • Das OWASP-Testing-Projekt
  • Anpassung und Priorisierung für Unternehmen
  • Testprinzipien und -methoden
  • Ziele sowie Anforderungen der Sicherheitstests

Erforschung verschiedener Testverfahren

  • Manuelle Inspektionen und Reviews
  • Gefährdungsmodellierung
  • Quellcode-Review
  • Penetrationstests
  • Integration von Sicherheitstests sowie Datenauswertung

Das Verständnis des OWASP-Testframeworks

  • Aktivitäten von der Entwicklung bis zur Implementierung
  • Wartung und Betrieb
  • Gesamtbetrachtung des Testframeworks sowie dessen Workflows
  • Methodiken für Penetrationstests

Durchführung von Sicherheitstests bei Webanwendungen

  • Informationssammlung
  • Testen der Konfiguration und Implementierung
  • Identitätsverwaltung testen
  • Authentifizierungs- und Autorisierungstests durchführen
  • Tests zum Session-Management
  • Eingabeverifikation prüfen
  • Fehlerbehandlung testen
  • Sicherheit von kryptografischen Verfahren prüfen
  • Geschäftslogik testen
  • Client-seitige Tests durchführen
  • API-Tests erstellen

Erstellung eines Berichts zu den Testergebnissen und Bewertungen

  • Einführungsteil des Berichts
  • Zusammenfassung für Entscheidungsträger
  • Bereich zur Darstellung der festgestellten Probleme
  • Anhänge zum Bericht

Aktive Beteiligung am Web Security Testing Guide

  • Verwendung und Verknüpfung von WSTG-Szenarien
  • Verhaltensregeln für Mitwirkende
  • Leitfaden zur Einreichung eigener Beiträge
  • Vorschläge für Erweiterungen sowie Feedback einreichen

Zusammenfassung und Abschluss<

Voraussetzungen

  • Grundsätzliches Verständnis des Lebenszyklus der Webanwendungsentwicklung
  • Erfahrung in der Entwicklung, Sicherheit sowie im Testen von Webanwendungen

Zielgruppe

  • Entwickler
  • Ingenieure
  • Architekten
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien