Course Outline

Εισαγωγή

Εξερεύνηση του OWASP Testing Project

  • Αρχές δοκιμής
  • Τεχνικές δοκιμών
  • Εξαγωγή απαιτήσεων δοκιμής ασφαλείας
  • Δοκιμές ασφαλείας ενσωματωμένες σε ροές εργασιών ανάπτυξης και δοκιμών
  • Ανάλυση και αναφορά δεδομένων δοκιμών ασφαλείας

Εργασία με το OWASP Testing Framework

  • Φάση 1: Πριν ξεκινήσει η ανάπτυξη
  • Φάση 2: Κατά τον καθορισμό και τον σχεδιασμό
  • Φάση 3: Κατά την ανάπτυξη
  • Φάση 4: Κατά την ανάπτυξη
  • Φάση 5: Συντήρηση και λειτουργία
  • Μια τυπική ροή εργασιών δοκιμής κύκλου ζωής
  • Μεθοδολογίες δοκιμών διείσδυσης

Δοκιμή του Ιστού Application Security

  • Εισαγωγή και στόχοι
  • Συλλογή πληροφοριών
  • Διεξαγωγή ανακάλυψης και αναγνώρισης μηχανών αναζήτησης για διαρροή πληροφοριών
  • Διακομιστής ιστού δακτυλικών αποτυπωμάτων
  • Ελέγξτε τα μετααρχεία του διακομιστή ιστού για διαρροή πληροφοριών
  • Αριθμήστε εφαρμογές στον διακομιστή ιστού
  • Ελέγξτε το περιεχόμενο της ιστοσελίδας για διαρροή πληροφοριών
  • Προσδιορίστε τα σημεία εισόδου της εφαρμογής
  • Διαδρομές εκτέλεσης χάρτη μέσω εφαρμογής
  • Πλαίσιο εφαρμογής ιστού δακτυλικών αποτυπωμάτων
  • Εφαρμογή web δακτυλικών αποτυπωμάτων
  • Αρχιτεκτονική εφαρμογών χάρτη
  • Δοκιμές διαχείρισης διαμόρφωσης και ανάπτυξης
  • Δοκιμή διαμόρφωσης δικτύου/υποδομής
  • Δοκιμή διαμόρφωσης πλατφόρμας εφαρμογής
  • Δοκιμάστε τον χειρισμό επεκτάσεων αρχείων για ευαίσθητες πληροφορίες
  • Ελέγξτε παλιά, αντίγραφα ασφαλείας και αρχεία χωρίς αναφορά για ευαίσθητες πληροφορίες
  • Αριθμήστε τις υποδομές και τις διεπαφές διαχειριστή εφαρμογών
  • Δοκιμή μεθόδων HTTP
  • Δοκιμάστε την αυστηρή ασφάλεια μεταφοράς HTTP
  • Δοκιμάστε την πολιτική μεταξύ τομέων RIA
  • Δοκιμαστική άδεια αρχείου
  • Δοκιμή για ανάληψη υποτομέα
  • Δοκιμή αποθήκευσης cloud

Ταυτότητα Management Δοκιμή

  • Δοκιμή ορισμών ρόλων
  • Δοκιμή διαδικασία εγγραφής χρήστη
  • Δοκιμαστική διαδικασία παροχής λογαριασμού
  • Δοκιμή για απαρίθμηση λογαριασμού και μαντέψιμο λογαριασμό χρήστη
  • Δοκιμή για αδύναμη ή μη επιβαλλόμενη πολιτική ονόματος χρήστη

Δοκιμή ελέγχου ταυτότητας

  • Δοκιμή για διαπιστευτήρια που μεταφέρονται μέσω κρυπτογραφημένου καναλιού
  • Δοκιμή για προεπιλεγμένα διαπιστευτήρια
  • Δοκιμή για αδύναμο μηχανισμό κλειδώματος
  • Δοκιμή για παράκαμψη του σχήματος ελέγχου ταυτότητας
  • Δοκιμή για ευάλωτο κωδικό απομνημόνευσης
  • Δοκιμή για αδυναμία της προσωρινής μνήμης του προγράμματος περιήγησης
  • Δοκιμή για αδύναμη πολιτική κωδικών πρόσβασης
  • Δοκιμή για αδύναμη απάντηση σε ερώτηση ασφαλείας
  • Δοκιμή για αδύναμες λειτουργίες αλλαγής κωδικού πρόσβασης ή επαναφοράς
  • Δοκιμή για ασθενέστερο έλεγχο ταυτότητας σε εναλλακτικό κανάλι

Έλεγχος εξουσιοδότησης

  • Δοκιμή διέλευσης καταλόγου/συμπεριλαμβανομένου αρχείου
  • Δοκιμή για παράκαμψη του σχήματος εξουσιοδότησης
  • Δοκιμές για κλιμάκωση προνομίων
  • Δοκιμή για μη ασφαλείς άμεσες αναφορές αντικειμένων

Συνεδρία Management Δοκιμή

  • Δοκιμή για σχήμα διαχείρισης συνεδρίας
  • Δοκιμή για χαρακτηριστικά cookies
  • Δοκιμή για σταθεροποίηση συνεδρίας
  • Δοκιμή για εκτεθειμένες μεταβλητές περιόδου λειτουργίας
  • Δοκιμή για παραχάραξη αιτημάτων μεταξύ τοποθεσιών
  • Δοκιμή για λειτουργικότητα αποσύνδεσης
  • Λήξη χρονικού ορίου δοκιμαστικής συνεδρίας
  • Δοκιμές για αινιγματική συνεδρία
  • Δοκιμή για πειρατεία συνεδρίας

Δοκιμή επικύρωσης εισόδου

  • Δοκιμή για ανακλώμενη δέσμη ενεργειών μεταξύ τοποθεσιών
  • Δοκιμή για αποθηκευμένα σενάρια μεταξύ τοποθεσιών
  • Δοκιμή για παραβίαση ρημάτων HTTP
  • Δοκιμή για ρύπανση παραμέτρων HTTP
  • Δοκιμή για ένεση SQL
  • Δοκιμή για Oracle
  • Δοκιμή για MySQL
  • Δοκιμή για διακομιστή SQL
  • Δοκιμή για PostgreSQL
  • Δοκιμή για ΣΚΠ Access
  • Δοκιμή για ένεση NoSQL
  • Δοκιμή για ένεση ORM
  • Δοκιμή για την πλευρά του πελάτη
  • Δοκιμή για ένεση LDAP
  • Δοκιμή για ένεση XML
  • Δοκιμή για ένεση SSI
  • Δοκιμή για ένεση XPath
  • Δοκιμή για έγχυση IMAP/SMTP
  • Δοκιμή για εισαγωγή κώδικα
  • Δοκιμή για συμπερίληψη τοπικών αρχείων
  • Δοκιμή για απομακρυσμένη συμπερίληψη αρχείων
  • Δοκιμή για έγχυση εντολής
  • Δοκιμή για ένεση συμβολοσειράς μορφής
  • Δοκιμή για επωασμένη ευπάθεια
  • Δοκιμή για διάσπαση/λαθρεμπόριο HTTP
  • Δοκιμή για εισερχόμενα αιτήματα HTTP
  • Δοκιμή για ένεση κεφαλίδας κεντρικού υπολογιστή
  • Δοκιμή για ένεση προτύπου από την πλευρά του διακομιστή
  • Δοκιμή για πλαστογραφία αιτημάτων από την πλευρά του διακομιστή

Δοκιμή για χειρισμό σφαλμάτων

  • Έλεγχος για ακατάλληλο χειρισμό σφαλμάτων
  • Δοκιμή για ίχνη στοίβας

Δοκιμή για αδύναμη Cryptoγραφική παράσταση

  • Δοκιμή για αδύναμη ασφάλεια επιπέδου μεταφοράς
  • Δοκιμή για επένδυση Oracle
  • Δοκιμή για ευαίσθητες πληροφορίες που αποστέλλονται μέσω μη κρυπτογραφημένων καναλιών
  • Δοκιμή για αδύναμη κρυπτογράφηση

Business Λογικός έλεγχος

  • Εισαγωγή στην επιχειρηματική λογική
  • Δοκιμή επικύρωσης δεδομένων επιχειρηματικής λογικής
  • Δοκιμή ικανότητας πλαστογράφησης αιτημάτων
  • Έλεγχοι ακεραιότητας δοκιμής
  • Δοκιμή για τον χρονισμό της διαδικασίας
  • Ο αριθμός δοκιμής των φορών που μπορεί να χρησιμοποιηθεί μια συνάρτηση περιορίζει
  • Δοκιμές για την παράκαμψη των ροών εργασίας
  • Δοκιμάστε τις άμυνες κατά της κακής χρήσης εφαρμογών
  • Δοκιμή μεταφόρτωσης μη αναμενόμενων τύπων αρχείων
  • Δοκιμή αποστολής κακόβουλων αρχείων

Δοκιμές από την πλευρά του πελάτη

  • Δοκιμή για δέσμες ενεργειών μεταξύ τοποθεσιών που βασίζονται σε DOM
  • Δοκιμή για εκτέλεση JavaScript
  • Δοκιμή για ένεση HTML
  • Δοκιμή για ανακατεύθυνση URL από την πλευρά του πελάτη
  • Δοκιμή για ένεση CSS
  • Δοκιμή για χειρισμό πόρων από την πλευρά του πελάτη
  • Δοκιμή κοινής χρήσης πόρων μεταξύ προέλευσης
  • Δοκιμή για διασταυρούμενη τοποθεσία που αναβοσβήνει
  • Δοκιμή για clickjacking
  • Δοκιμή WebSockets
  • Δοκιμή διαδικτυακών μηνυμάτων
  • Δοκιμή αποθήκευσης προγράμματος περιήγησης
  • Δοκιμή για συμπερίληψη σεναρίων μεταξύ τοποθεσιών

API Testing

  • Δοκιμή GraphQL

Αναφορά

  • Εισαγωγή
  • Εκτελεστική περίληψη
  • Ευρήματα
  • Παραρτήματα

Requirements

    Γενική κατανόηση του κύκλου ζωής της ανάπτυξης Ιστού Εμπειρία στην ανάπτυξη εφαρμογών Ιστού, την ασφάλεια και τη δοκιμή.

Ακροατήριο

    Προγραμματιστές Μηχανικοί Αρχιτέκτονες
 21 Hours

Number of participants


Price per participant

Testimonials (7)

Upcoming Courses

Related Categories