Course Outline

소개

웹 보안 테스트 가이드 개요

  • OWASP 테스트 프로젝트
  • 조직에 맞게 조정 및 우선순위 지정
  • 테스트 원리 및 기술
  • 보안 테스트 목표 및 요구 사항

다양한 테스트 기술 탐색

  • 수동 검사 및 검토
  • 위협 모델링
  • 소스 코드 검토
  • 침투 테스트
  • 보안 테스트 통합 및 데이터 분석

OWASP 테스트 프레임워크 이해

  • Activiti개발부터 배포까지
  • 유지보수 및 운영
  • 라이프사이클 엔드투엔드 테스트 프레임워크 및 워크플로
  • 침투 테스트 방법론

웹 애플리케이션 보안 테스트 수행

  • 정보수집
  • 구성 및 배포 관리 테스트
  • 신원 관리 테스트
  • 인증 및 승인 테스트
  • 세션 관리 테스트
  • 입력 검증 테스트
  • 오류 처리 테스트
  • 약한 암호화 테스트
  • Business 논리 테스트
  • 클라이언트 측 테스트
  • API 테스트

테스트 평가 및 결과 보고

  • 소개 섹션
  • 요약
  • 조사 결과 섹션
  • 부록

웹 보안 테스트 가이드 참여하기

  • WSTG 시나리오 참조 및 연결
  • 행동강령
  • 투고 가이드
  • 기능 요청 및 피드백

요약 및 결론

Requirements

  • 웹 개발 수명주기에 대한 일반적인 이해
  • 웹 애플리케이션 개발, 보안, 테스트 경험

청중

  • 개발자
  • 엔지니어
  • 건축가
 21 Hours

Number of participants



Price per participant

Related Courses

Related Categories