연락처 정보

코스 개요

서론

웹 보안 테스트 가이드 개요

  • OWASP 테스트 프로젝트 소개
  • 각 기업의 요구에 맞춘 가이드 활용법 및 우선순위 설정 방법
  • 테스트 원칙과 기법들
  • 보안 테스트의 목표와 필요 조건

다양한 테스트 기법 탐구

  • 수동 검사 및 리뷰 방법
  • 위협 모델링 수행 방법
  • 소스 코드 검토 기법
  • 침투 테스트 진행 방식
  • 보안 테스트 통합 및 데이터 분석 접근법

OWASP 테스트 프레임워크 이해하기

  • 개발부터 배포까지의 과정에서 필요한 활동들
  • 유지보수 및 운영 단계에 대한 내용
  • 전체 생명주기에 걸친 테스트 프레임워크와 워크플로우 이해하기
  • 침투 테스트 방법론 정리

웹 애플리케이션 보안 테스트 수행법

  • 정보 수집 방법
  • 설정 및 배포 관리 관련 테스트 기법
  • 신원 확인 관리에 대한 테스트 방법
  • 인증 및 권한 부여 처리 방식 테스트
  • 세션 관리 상태 검증하는 테스트 방법
  • 입력값 유효성 확인 테스트 수행법
  • 오류 처리 기제에 대한 테스트 방식
  • 암호화 체계의 취약점 여부 점검 방법
  • 비즈니스 로직 관련 문제 확인 및 검증법
  • 클라이언트 측면 테스트 접근방식
  • API 연동 보안 검증 기법

테스트 평가 결과 보고서 작성법

  • 보고서의 서문 작성 방법
  • 경영진을 위한 요약문 구성 방식
  • 발견된 문제들에 대한 구체적 기술 내용 정리법
  • 부록 정보 삽입 방법

웹 보안 테스트 가이드 참여 방법

  • WSTG 시나리오를 문서 내에 인용하거나 링크하는 방식
  • 윤리 강령 준수 사항 안내
  • 기여 방법 및 절차 설명
  • 기능 요청 및 피드백 전달 경로 소개

요약 및 결론

요건

  • 웹 애플리케이션 개발 생명주기에 대한 기본적인 이해가 필요합니다.
  • 웹 애플리케이션 개발, 보안 및 테스트 경험도 필수적입니다.

대상 참가자

  • 개발자
  • 엔지니어
  • 아키텍트
 21 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리