Entrar em Contato

Programa do Curso

Introdução

Panorama Geral do Guia de Testes de Segurança Web

  • O Projeto de Testes OWASP
  • Priorização e adaptação para organizações
  • Princípios e técnicas de teste
  • Objetivos e requisitos de testes de segurança

Explorando Diversas Técnicas de Teste

  • Inspeções e revisões manuais
  • Modelagem de ameaças
  • Análise de código-fonte
  • Testes de penetração
  • Integração de testes de segurança e análise de dados

Compreendendo a Estrutura de Testes OWASP

  • Atividades do desenvolvimento até o deploy
  • Manutenção e operações
  • Estrutura e fluxo de trabalho de testes no ciclo de vida, ponta a ponta
  • Metodologias de testes de penetração

Realizando Testes de Segurança em Aplicações Web

  • Aquisição de informações
  • Testes de gestão de configuração e deploy
  • Testes de gestão de identidades
  • Testes de autenticação e autorização
  • Testes de gerenciamento de sessão
  • Testes de validação de entrada
  • Testes para tratamento de erros
  • Testes para criptografia fraca
  • Testes de lógica de negócio
  • Testes no cliente (client-side)
  • Testes de API

Relatando a Avaliação e os Resultados dos Testes

  • Seção de introdução
  • Resumo executivo
  • Seção de descobertas
  • Apêndices

Participando do Guia de Testes de Segurança Web

  • Referenciando e vinculando cenários do WSTG
  • Código de conduta
  • Guia de contribuição
  • Solicitações de recursos e feedback

Resumo e Conclusão

Requisitos

  • Compreensão geral do ciclo de desenvolvimento web
  • Experiência em desenvolvimento, segurança e testes de aplicações web

Público-Alvo

  • Desenvolvedores
  • Engenheiros
  • Arquitetos
 21 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas