Đề cương khóa học
Giới thiệu
Tổng quan về Hướng dẫn Kiểm tra Bảo mật Web
- Dự án Kiểm tra OWASP
- Điều chỉnh và ưu tiên cho các tổ chức
- Nguyên tắc và kỹ thuật kiểm tra
- Mục tiêu và yêu cầu kiểm tra bảo mật
Khám phá các Kỹ thuật Kiểm tra khác nhau
- Kiểm tra và đánh giá thủ công
- Mô hình hóa mối đe dọa
- Đánh giá mã nguồn
- Kiểm tra xâm nhập
- Tích hợp kiểm tra bảo mật và phân tích dữ liệu
Hiểu về Khung Kiểm tra OWASP
- Từ phát triển đến triển khai Activiti
- Bảo trì và vận hành
- Khung và quy trình kiểm tra toàn diện vòng đời
- Phương pháp kiểm tra xâm nhập
Thực hiện Kiểm tra Application Security Web
- Thu thập thông tin
- Kiểm tra quản lý cấu hình và triển khai
- Kiểm tra quản lý danh tính
- Kiểm tra xác thực và ủy quyền
- Kiểm tra quản lý phiên
- Kiểm tra xác thực đầu vào
- Kiểm tra xử lý lỗi
- Kiểm tra mật mã yếu
- Kiểm tra logic Business
- Kiểm tra phía máy khách
- Kiểm tra API
Báo cáo Đánh giá và Kết quả Kiểm tra
- Phần giới thiệu
- Tóm tắt điều hành
- Phần phát hiện
- Phụ lục
Tham gia Hướng dẫn Kiểm tra Bảo mật Web
- Tham khảo và liên kết các kịch bản WSTG
- Quy tắc ứng xử
- Hướng dẫn đóng góp
- Yêu cầu tính năng và phản hồi
Tóm tắt và Kết luận
Yêu cầu
- Một hiểu biết chung về vòng đời phát triển web
- Kinh nghiệm trong phát triển ứng dụng web, bảo mật và kiểm thử
Đối tượng
- Nhà phát triển
- Kỹ sư
- Kiến trúc sư
Đánh giá (5)
Nhiều ví dụ cho mỗi mô-đun và kiến thức tuyệt vời của giảng viên.
Sebastian - BRD
Khóa học - Secure Developer Java (Inc OWASP)
Dịch thuật bằng máy
Module3 Các cuộc tấn công và khai thác ứng dụng, XSS, SQL injection Module4 Các cuộc tấn công và khai thác máy chủ, DOS, BOF
Tshifhiwa - Vodacom
Khóa học - How to Write Secure Code
Dịch thuật bằng máy
Ví dụ từ thực tế.
Kristoffer Opdahl - Buypass AS
Khóa học - Web Security with the OWASP Testing Framework
Dịch thuật bằng máy
Kiến thức của giảng viên về chủ đề rất tốt, và cách bố trí các buổi học để khán giả có thể theo dõi các ví dụ minh họa đã giúp củng cố kiến thức đó, so với việc chỉ ngồi và nghe.
Jack Allan - RSM UK Management Ltd.
Khóa học - Secure Developer .NET (Inc OWASP)
Dịch thuật bằng máy
Piotr rất am hiểu và đã liên hệ các vấn đề bảo mật với các ví dụ thực tế một cách xuất sắc. Sự chuẩn bị của anh ấy thật tuyệt vời.
Alex Boseley - Trakm8 Ltd
Khóa học - OWASP Top 10
Dịch thuật bằng máy