Contacta con nosotros

Temario del curso

Introducción

Vista general de la Guía de Pruebas de Seguridad Web

  • El Proyecto de Pruebas OWASP
  • Adaptación y priorización para las organizaciones
  • Principios y técnicas de pruebas
  • Objetivos y requisitos de las pruebas de seguridad

Exploración de Diversas Técnicas de Prueba

  • Inspecciones manuales y revisiones
  • Modelado de amenazas
  • Revisión del código fuente
  • Pruebas de penetración
  • Integración de pruebas de seguridad y análisis de datos

Comprensión del Marco de Pruebas OWASP

  • Actividades desde el desarrollo hasta el despliegue
  • Mantenimiento y operaciones
  • Marco y flujo de trabajo de pruebas ciclo completo
  • Metodologías de pruebas de penetración

Ejecución de Pruebas de Seguridad para Aplicaciones Web

  • Recopilación de información
  • Pruebas de gestión de configuración y despliegue
  • Pruebas de gestión de identidades
  • Pruebas de autenticación y autorización
  • Pruebas de gestión de sesiones
  • Pruebas de validación de entradas
  • Pruebas para el manejo de errores
  • Pruebas para criptografía débil
  • Pruebas de lógica de negocio
  • Pruebas del lado del cliente
  • Pruebas de API

Informes de la Evaluación y los Resultados de las Pruebas

  • Sección de introducción
  • Resumen ejecutivo
  • Sección de hallazgos
  • Apéndices

Incorporación a la Guía de Pruebas de Seguridad Web

  • Citas y vinculación de escenarios del WSTG
  • Código de conducta
  • Guía para colaboradores
  • Solicitudes de características y retroalimentación

Resumen y Conclusión

Requerimientos

  • Conocimiento general del ciclo de vida del desarrollo web.
  • Experiencia en el desarrollo, la seguridad y las pruebas de aplicaciones web.

Público Objetivo

  • Desarrolladores
  • Ingenieros
  • Arquitectos
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas