Kursplan
Introduktion
Översikt över Web Security Testing Guide
- The OWASP Testing Project
- Anpassning och prioritering för organisationer
- Testprinciper och tekniker
- Säkerhetstestmål och krav
Utforskning av olika testtekniker
- Manuell inspektion och granskning
- Hotmodellering
- Källkodsgenomgång
- Inbryterprovning (penetration testing)
- Säkerhetstestintegration och dataanalys
Förståelse av OWASP-testramverket
- Aktiviteter från utveckling till distribution
- Vårdnad och drift
- Livscykel slut-som-till-slut testramverk och arbetsflöde
- Inbryterprovning (penetration testing) metodik
Utförande av säkerhetstester för webbapplikationer
- Informationssamling
- Konfigurations- och distributionshanteringstestning
- Hanteringstestning av identitet
- Testning av autentisering och auktorisering
- Sessionshanteringstestning
- Inmatningsvalideringstestning
- Testning för felhantering
- Testning för svag kryptering
- Företagslogiktestning
- Klient-sidetestning
- API-testning
Rapportering av testutvärdering och resultat
- Inledande avsnitt
- Toppad sammanfattning (executive summary)
- Resultatavsnitt
- Bilagor
Deltag i Web Security Testing Guide
- Hänvisningar och länkning till WSTG-scenarier
- Opförselregler (code of conduct)
- Bidragsguide
- Funktioner för begäranden och feedback
Sammanfattning och slutsats
Krav
- Ett generellt förstånd för livscykeln för webbutveckling
- Erfarenhet av utveckling, säkerhet och testning av webbapplikationer
Målgrupp
- Utvecklare
- Ingenjörer
- Arkitekter
Vittnesmål (2)
Utbildningen hjälpte mig att bredda min kunskap och förståelse av Burp Suite. Jag insåg också att det jag lärt mig genom självstudier fortfarande var ganska begränsat. Denna utbildning var mycket värdefull för mig som QA, eftersom Burp Suite är ett värdefullt verktyg för att genomföra säkerhetstester och förbättra den övergripande kvaliteten i applikationstester. Jag kommer att fortsätta utforska verktyget och lära mig mer om dess funktioner och möjligheter.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Kurs - OWASP Top 10 2025
Maskintolkat
Jag tyckte verkligen om att lära mig om AI-anfall och de verktyg som finns för att börja praktisera och aktivt använda inom säkerhetstestning. Jag tog med mig mycket kunskap som jag inte hade i början, och kursen uppfyllde mina förväntningar. Min favoritdel från utbildningen var Comet Browser, och jag var verkligen imponerad över vad den kunde göra. Det kommer definitivt att vara något jag undersöker mer. Sammanfattningsvis var det en fantastisk kurs, och jag njöt av att lära mig alla OWASP GenAI Top 10.
Patrick Collins - Optum
Kurs - OWASP GenAI Security
Maskintolkat