Kód kurzu: GOC55« Krok zpět

Testování bezpečnosti webových aplikací

Vyvíjíte webové aplikace a přemýšlíte o začlenění bezpečnostního testování do jejich životního cyklu? Pak je tento kurz určen právě Vám. Dozvíte se kdy a jak webovou aplikaci efektivně testovat. Naučíte se, jak provádět manuální i automatické testy bezpečnosti a jak vhodně jednotlivé testovací metody kombinovat. Seznámíte se s projektem OWASP, s jeho metodikami a volně dostupnými nástroji. Po absolvování kurzu budete schopni provést samostatně penetrační testy webové aplikace, správně ohodnotit rizika spojená s nalezenými zranitelnostmi, a vystavit závěrečnou zprávu s výsledky bezpečnostního testu. Mimo to se naučíte, jak vhodně evidovat a revidovat bezpečnostní nálezy a jak měřit přínosy zavedení bezpečnostního testování.

 DatumDnůCena kurzuCena materiálůJazyk výukyLokalita 
14.11.2016 5 31 000 CZK v ceně kurzu Český jazyk GOPAS Praha
 
GTK 21.11.2016 5 31 000 CZK v ceně kurzu Český jazyk GOPAS Praha
 
6.3.2017 5 31 000 CZK v ceně kurzu Český jazyk GOPAS Praha
 
GTK 31.10.2016 5 30 500 CZK v ceně kurzu Český jazyk GOPAS Brno
 
3.4.2017 5 30 500 CZK v ceně kurzu Český jazyk GOPAS Brno
 
17.10.2016 5 1 000,00 EUR v ceně kurzu Slovenský jazyk GOPAS Bratislava
 

PobočkaDnůCena kurzuCena materiálůITB
Praha5 31 000 CZK v ceně kurzu 50
Brno5 30 500 CZK v ceně kurzu 50
Bratislava5 1 000,00 EUR v ceně kurzu 50

Uživatelská náročnost

Pro koho je kurz určen

Kurz je určen hlavně vývojářům webových aplikací a začínajícím penetračním testerům, ale také vedoucím pracovníkům IT (CIO) nebo managementu organizace, který je odpovědný za informační bezpečnost (CISO).

Studijní materiály

Studijní materiál GOPAS, a.s.

Osnova kurzu

Úvod do řízení kvality softwaru

  • Dopady testování
  • Kdy, co a jak testovat
  • Zařazení bezpečnostních testů do životního cyklu aplikace
  • Modelování hrozeb
  • Tvorba testovacích případů a scénářů
  • White box vs. black box testování
  • Testovací metody a postupy
  • Metriky pro měření přínosů bezpečnostních testů

Seznámení s Open Web Application Project (OWASP)

  • Přínosy OWASP pro testování webových aplikací
  • Zajímavé nástroje
  • Doporučené dokumenty a příručky
    • OWASP Testing Guid
    • Application Security Verification Standard (ASVS)

Bezpečnostní testování webových aplikací podle OWASP

  • Mapování prostředí
  • Mapování webové aplikace
  • Testování autentizace
  • Testování autorizace
  • Testování session managementu
  • Testování validace vstupů
  • Testování error handleringu
  • Testování kryptografie
  • Testování obchodní logiky
  • Testování klientských operativ

Checklisty pro testování

Automatické testování bezpečnosti

Klasifikace zranitelností

  • Common Vulnerability Scoring System (SVSS)

Tvorba závěrečných zpráv

 

Předchozí kurzy

Navazující kurzy

žádný navazující kurz
Tištěné nebo elektronické studijní materiály GOPAS

Cena:
v ceně kurzu
Uvedené ceny jsou bez DPH.


Graf návazností kurzů