Schulungsübersicht
Einführung
Übersicht über das Web Security Testing Guide
- Das OWASP-Testprojekt
- Anpassung und Priorisierung für Organisationen
- Testprinzipien und -techniken
- Sicherheitstests: Ziele und Anforderungen
Erkundung verschiedener Testmethoden
- Manuelle Inspektionen und Reviews
- Gefahrenanalyse (Threat Modeling)
- Quellcode-Review
- Penetrationstests (Penetration Testing)
- Sicherheitstestintegration und Datenanalyse
Erfassen des OWASP-Testrahmens
- Aktivitäten von der Entwicklung bis zur Bereitstellung
- Wartung und Betrieb
- Lifecycle end-to-end Testing-Framework und -Workflow
- Penetrationstestmethoden
Durchführung von Webanwendungssicherheitstests
- Informationssammlung
- Testen der Konfiguration und -bereitstellung
- Identitätsmanagement-Tests
- Authentifizierungs- und Autorisierungstests
- Sitzungsmanagement-Tests
- Eingabeverifikationstests
- Fehlerbehandlungstests
- Tests auf schwache Kryptografie
- Geschäftsanwendungstests
- Clientsidetests
- API-Tests
Berichterstattung über die Testbewertung und -ergebnisse
- Einführungsteil
- Fachliche Zusammenfassung (Executive Summary)
- Ergebnisteil
- Anhänge
Mitwirken am Web Security Testing Guide
- Aufrufen und Verlinken von WSTG-Szenarien
- Verhaltenskodex (Code of Conduct)
- Beitragshandbuch (Contribution Guide)
- Anfragen und Feedback zu neuen Funktionen
Zusammenfassung und Fazit
Voraussetzungen
- Grundlegendes Verständnis des Webentwicklungslebenszyklus
- Erfahrung in der Entwicklung, Sicherheit und Testung von Webanwendungen
Zielgruppe
- Entwickler
- Ingenieure
- Architekten
Erfahrungsberichte (5)
Mehrere Beispiele für jedes Modul und großes Wissen des Trainers.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maschinelle Übersetzung
Modul3 Angriffe auf Anwendungen und Exploits, XSS, SQL Injektion Modul4 Angriffe auf Server und Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
Reale Beispiele.
Kristoffer Opdahl - Buypass AS
Kurs - Web Security with the OWASP Testing Framework
Maschinelle Übersetzung
Die Fachkenntnisse des Trainers waren ausgezeichnet, und die Art und Weise, wie die Sitzungen strukturiert wurden, sodass das Publikum den Demonstrationsaufgaben folgen konnte, half sehr dabei, dieses Wissen zu verinnerlichen. Ein bloßes Zuhören hätte nicht den gleichen Effekt gehabt.
Jack Allan - RSM UK Management Ltd.
Kurs - Secure Developer .NET (Inc OWASP)
Maschinelle Übersetzung
Piotr war sehr kenntnisreich und verband Sicherheitsprobleme mit realen Beispielen ausgezeichnet. Seine Vorbereitung war brillant.
Alex Boseley - Trakm8 Ltd
Kurs - OWASP Top 10
Maschinelle Übersetzung
