感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
引言
Web Security Testing Guide 概述
- OWASP Testing Project
- 為組織進行客製化與優先級排序
- 測試原則與技術
- 資安測試目標與需求
探索多種測試技術
- 人工檢查與審查
- 威脅建模
- 原始碼審查
- 滲透測試
- 資安測試整合與資料分析
理解 OWASP Testing Framework
- 從開發到部署的活動
- 維護與營運
- 端到端生命週期測試框架與工作流程
- 滲透測試方法論
執行網路應用程式資安測試
- 資訊蒐集
- 設定與部署管理測試
- 身分管理測試
- 身份驗證與授權測試
- 工作階段管理測試
- 輸入驗證測試
- 錯誤處理測試
- 弱加密測試
- 商業邏輯測試
- 客戶端測試
- API 測試
報告測試評估與結果
- 引言章節
- 執行摘要
- 发现章節
- 附錄
參與 Web Security Testing Guide
- 引用與連結 WSTG 情境
- 行為準則
- 貢獻指南
- 功能請求與回饋
總結與結論
最低要求
- 對網路開發生命週期有基本了解。
- 具備網路應用程式開發、資安及測試的經驗。
目標受眾
- 開發者
- 工程師
- 架構師
21 小時
客戶評論 (2)
我非常喜歡學習關於AI攻擊的內容,以及那些可以開始實踐並積極用於安全測試的工具。我學到了很多之前不瞭解的知識,課程也達到了我的期望。培訓中我最喜歡的部分是Comet Browser,它的功能讓我感到驚歎。這絕對是我會進一步研究的內容。總體來說,這是一門很棒的課程,我很享受學習所有OWASP GenAI Top 10的內容。
Patrick Collins - Optum
課程 - OWASP GenAI Security
機器翻譯
每個技術課程都配有多個實踐練習,以鞏固概念。
Andrei-Calin Bajea
課程 - OWASP Top 10 2025
機器翻譯