Contacta con nosotros

Temario del curso

Introducción

Vista general de la Guía de Pruebas de Seguridad Web

  • El Proyecto de Pruebas de OWASP.
  • Adecuación y priorización para organizaciones.
  • Principios y técnicas de pruebas.
  • Objetivos y requisitos de las pruebas de seguridad.

Exploración de diversas técnicas de pruebas

  • Inspecciones y revisiones manuales.
  • Modelado de amenazas.
  • Revisión del código fuente.
  • Pruebas de penetración.
  • Integración de pruebas de seguridad y análisis de datos.

Comprensión del marco de pruebas de OWASP

  • Actividades desde el desarrollo hasta el despliegue.
  • Mantenimiento y operaciones.
  • Marco de pruebas y flujo de trabajo del ciclo de vida completo.
  • Metodologías de pruebas de penetración.

Ejecución de pruebas de seguridad en aplicaciones web

  • Recolección de información.
  • Pruebas de gestión de configuración y despliegue.
  • Pruebas de gestión de identidades.
  • Pruebas de autenticación y autorización.
  • Pruebas de gestión de sesiones.
  • Pruebas de validación de entrada.
  • Pruebas para el manejo de errores.
  • Pruebas para criptografía débil.
  • Pruebas de lógica de negocio.
  • Pruebas del lado del cliente.
  • Pruebas de API.

Informes sobre la evaluación y los resultados de las pruebas

  • Sección de introducción.
  • Resumen ejecutivo.
  • Sección de hallazgos.
  • Apendices.

Incorporarse a la Guía de Pruebas de Seguridad Web

  • Citación y vinculación de escenarios del WSTG.
  • Código de conducta.
  • Guía de contribución.
  • Solicitudes de características y comentarios.

Resumen y conclusiones

Requerimientos

  • Conocimiento general del ciclo de desarrollo web.
  • Experiencia en desarrollo, seguridad y pruebas de aplicaciones web.

Público objetivo

  • Desarrolladores.
  • Ingenieros.
  • Arquitectos.
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas