Programa do Curso

Introdução

Visão geral do Guia de testes de segurança da Web

  • O projeto OWASP Testing
  • Adaptação e definição de prioridades para as organizações
  • Princípios e técnicas de teste
  • Objectivos e requisitos dos testes de segurança

Explorando várias técnicas de teste

  • Inspecções e análises manuais
  • Modelação de ameaças
  • Revisão do código-fonte
  • Testes de penetração
  • Integração de testes de segurança e análise de dados

Compreender a estrutura de teste OWASP

  • [Do desenvolvimento à implantação
  • Manutenção e operações
  • Quadro e fluxo de trabalho de testes de ponta a ponta do ciclo de vida
  • Metodologias de teste de penetração

Realização de testes de segurança de aplicações Web

  • Recolha de informações
  • Testes de gestão da configuração e da implantação
  • Testes de gestão de identidades
  • Ensaios de autenticação e autorização
  • Testes de gestão de sessões
  • Ensaios de validação de entradas
  • Ensaios de tratamento de erros
  • Testes de criptografia fraca
  • [Testes lógicos
  • Testes do lado do cliente
  • Testes de API

Comunicação da avaliação e dos resultados dos testes

  • Secção de introdução
  • Resumo executivo
  • Secção de conclusões
  • Apêndices

Guia de teste de segurança da Web

  • Referenciação e ligação de cenários WSTG
  • Código de conduta
  • Guia de contribuição
  • Pedidos de funcionalidades e comentários

Resumo e conclusão

Requisitos

  • Compreensão geral do ciclo de vida do desenvolvimento Web
  • Experiência em desenvolvimento de aplicações Web, segurança e testes

Público

  • Desenvolvedores
  • Engenheiros
  • Arquitectos
 21 horas

Cursos Relacionados

Categorias Relacionadas