문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
서론
웹 보안 테스트 가이드 개요
- OWASP 테스트 프로젝트 소개
- 각 기업의 요구에 맞춘 가이드 활용법 및 우선순위 설정 방법
- 테스트 원칙과 기법들
- 보안 테스트의 목표와 필요 조건
다양한 테스트 기법 탐구
- 수동 검사 및 리뷰 방법
- 위협 모델링 수행 방법
- 소스 코드 검토 기법
- 침투 테스트 진행 방식
- 보안 테스트 통합 및 데이터 분석 접근법
OWASP 테스트 프레임워크 이해하기
- 개발부터 배포까지의 과정에서 필요한 활동들
- 유지보수 및 운영 단계에 대한 내용
- 전체 생명주기에 걸친 테스트 프레임워크와 워크플로우 이해하기
- 침투 테스트 방법론 정리
웹 애플리케이션 보안 테스트 수행법
- 정보 수집 방법
- 설정 및 배포 관리 관련 테스트 기법
- 신원 확인 관리에 대한 테스트 방법
- 인증 및 권한 부여 처리 방식 테스트
- 세션 관리 상태 검증하는 테스트 방법
- 입력값 유효성 확인 테스트 수행법
- 오류 처리 기제에 대한 테스트 방식
- 암호화 체계의 취약점 여부 점검 방법
- 비즈니스 로직 관련 문제 확인 및 검증법
- 클라이언트 측면 테스트 접근방식
- API 연동 보안 검증 기법
테스트 평가 결과 보고서 작성법
- 보고서의 서문 작성 방법
- 경영진을 위한 요약문 구성 방식
- 발견된 문제들에 대한 구체적 기술 내용 정리법
- 부록 정보 삽입 방법
웹 보안 테스트 가이드 참여 방법
- WSTG 시나리오를 문서 내에 인용하거나 링크하는 방식
- 윤리 강령 준수 사항 안내
- 기여 방법 및 절차 설명
- 기능 요청 및 피드백 전달 경로 소개
요약 및 결론
요건
- 웹 애플리케이션 개발 생명주기에 대한 기본적인 이해가 필요합니다.
- 웹 애플리케이션 개발, 보안 및 테스트 경험도 필수적입니다.
대상 참가자
- 개발자
- 엔지니어
- 아키텍트
21 시간
회원 평가 (2)
AI 공격과 보안 테스트를 시작하고 적극적으로 활용하기 위한 도구를 배우는过程을 매우 Enjoy 했습니다. 처음에는 없던 많은 지식을 얻었고, 과정이 제가 바란 대로 충족했습니다. 교육 중 가장 인상 깊었던 부분은 Comet Browser였으며, 그것이 할 수 있는 것에 놀랐습니다. 더 깊이 살펴보게 될 것입니다. 전반적으로 매우 좋은 과정이었고, 모든 OWASP GenAI 상위 10을 배우는 것을 Enjoy 했습니다.
Patrick Collins - Optum
코스 - OWASP GenAI Security
기계 번역됨
기술적 교훈마다 여러 실습 문제가 포함되어 있어 개념을 확실히 이해할 수 있었습니다.
Andrei-Calin Bajea
코스 - OWASP Top 10 2025
기계 번역됨