聯繫我們

課程簡介

引言

Web Security Testing Guide 概述

  • OWASP Testing Project
  • 為組織進行客製化與優先級排序
  • 測試原則與技術
  • 資安測試目標與需求

探索多種測試技術

  • 人工檢查與審查
  • 威脅建模
  • 原始碼審查
  • 滲透測試
  • 資安測試整合與資料分析

理解 OWASP Testing Framework

  • 從開發到部署的活動
  • 維護與營運
  • 端到端生命週期測試框架與工作流程
  • 滲透測試方法論

執行網路應用程式資安測試

  • 資訊蒐集
  • 設定與部署管理測試
  • 身分管理測試
  • 身份驗證與授權測試
  • 工作階段管理測試
  • 輸入驗證測試
  • 錯誤處理測試
  • 弱加密測試
  • 商業邏輯測試
  • 客戶端測試
  • API 測試

報告測試評估與結果

  • 引言章節
  • 執行摘要
  • 发现章節
  • 附錄

參與 Web Security Testing Guide

  • 引用與連結 WSTG 情境
  • 行為準則
  • 貢獻指南
  • 功能請求與回饋

總結與結論

最低要求

  • 對網路開發生命週期有基本了解。
  • 具備網路應用程式開發、資安及測試的經驗。

目標受眾

  • 開發者
  • 工程師
  • 架構師
 21 小時

客戶評論 (2)

課程分類