Εξέλιξη Κομματιού

Εισαγωγή

Εξερεύνηση του OWASP Testing Project

  • Αρχές δοκιμής
  • Τεχνικές δοκιμών
  • Εξαγωγή απαιτήσεων δοκιμής ασφαλείας
  • Δοκιμές ασφαλείας ενσωματωμένες σε ροές εργασιών ανάπτυξης και δοκιμών
  • Ανάλυση και αναφορά δεδομένων δοκιμών ασφαλείας

Εργασία με το OWASP Testing Framework

  • Φάση 1: Πριν ξεκινήσει η ανάπτυξη
  • Φάση 2: Κατά τον καθορισμό και τον σχεδιασμό
  • Φάση 3: Κατά την ανάπτυξη
  • Φάση 4: Κατά την ανάπτυξη
  • Φάση 5: Συντήρηση και λειτουργία
  • Μια τυπική ροή εργασιών δοκιμής κύκλου ζωής
  • Μεθοδολογίες δοκιμών διείσδυσης

Δοκιμή του Ιστού Application Security

  • Εισαγωγή και στόχοι
  • Συλλογή πληροφοριών
  • Διεξαγωγή ανακάλυψης και αναγνώρισης μηχανών αναζήτησης για διαρροή πληροφοριών
  • Διακομιστής ιστού δακτυλικών αποτυπωμάτων
  • Ελέγξτε τα μετααρχεία του διακομιστή ιστού για διαρροή πληροφοριών
  • Αριθμήστε εφαρμογές στον διακομιστή ιστού
  • Ελέγξτε το περιεχόμενο της ιστοσελίδας για διαρροή πληροφοριών
  • Προσδιορίστε τα σημεία εισόδου της εφαρμογής
  • Διαδρομές εκτέλεσης χάρτη μέσω εφαρμογής
  • Πλαίσιο εφαρμογής ιστού δακτυλικών αποτυπωμάτων
  • Εφαρμογή web δακτυλικών αποτυπωμάτων
  • Αρχιτεκτονική εφαρμογών χάρτη
  • Δοκιμές διαχείρισης διαμόρφωσης και ανάπτυξης
  • Δοκιμή διαμόρφωσης δικτύου/υποδομής
  • Δοκιμή διαμόρφωσης πλατφόρμας εφαρμογής
  • Δοκιμάστε τον χειρισμό επεκτάσεων αρχείων για ευαίσθητες πληροφορίες
  • Ελέγξτε παλιά, αντίγραφα ασφαλείας και αρχεία χωρίς αναφορά για ευαίσθητες πληροφορίες
  • Αριθμήστε τις υποδομές και τις διεπαφές διαχειριστή εφαρμογών
  • Δοκιμή μεθόδων HTTP
  • Δοκιμάστε την αυστηρή ασφάλεια μεταφοράς HTTP
  • Δοκιμάστε την πολιτική μεταξύ τομέων RIA
  • Δοκιμαστική άδεια αρχείου
  • Δοκιμή για ανάληψη υποτομέα
  • Δοκιμή αποθήκευσης cloud

Ταυτότητα Management Δοκιμή

  • Δοκιμή ορισμών ρόλων
  • Δοκιμή διαδικασία εγγραφής χρήστη
  • Δοκιμαστική διαδικασία παροχής λογαριασμού
  • Δοκιμή για απαρίθμηση λογαριασμού και μαντέψιμο λογαριασμό χρήστη
  • Δοκιμή για αδύναμη ή μη επιβαλλόμενη πολιτική ονόματος χρήστη

Δοκιμή ελέγχου ταυτότητας

  • Δοκιμή για διαπιστευτήρια που μεταφέρονται μέσω κρυπτογραφημένου καναλιού
  • Δοκιμή για προεπιλεγμένα διαπιστευτήρια
  • Δοκιμή για αδύναμο μηχανισμό κλειδώματος
  • Δοκιμή για παράκαμψη του σχήματος ελέγχου ταυτότητας
  • Δοκιμή για ευάλωτο κωδικό απομνημόνευσης
  • Δοκιμή για αδυναμία της προσωρινής μνήμης του προγράμματος περιήγησης
  • Δοκιμή για αδύναμη πολιτική κωδικών πρόσβασης
  • Δοκιμή για αδύναμη απάντηση σε ερώτηση ασφαλείας
  • Δοκιμή για αδύναμες λειτουργίες αλλαγής κωδικού πρόσβασης ή επαναφοράς
  • Δοκιμή για ασθενέστερο έλεγχο ταυτότητας σε εναλλακτικό κανάλι

Έλεγχος εξουσιοδότησης

  • Δοκιμή διέλευσης καταλόγου/συμπεριλαμβανομένου αρχείου
  • Δοκιμή για παράκαμψη του σχήματος εξουσιοδότησης
  • Δοκιμές για κλιμάκωση προνομίων
  • Δοκιμή για μη ασφαλείς άμεσες αναφορές αντικειμένων

Συνεδρία Management Δοκιμή

  • Δοκιμή για σχήμα διαχείρισης συνεδρίας
  • Δοκιμή για χαρακτηριστικά cookies
  • Δοκιμή για σταθεροποίηση συνεδρίας
  • Δοκιμή για εκτεθειμένες μεταβλητές περιόδου λειτουργίας
  • Δοκιμή για παραχάραξη αιτημάτων μεταξύ τοποθεσιών
  • Δοκιμή για λειτουργικότητα αποσύνδεσης
  • Λήξη χρονικού ορίου δοκιμαστικής συνεδρίας
  • Δοκιμές για αινιγματική συνεδρία
  • Δοκιμή για πειρατεία συνεδρίας

Δοκιμή επικύρωσης εισόδου

  • Δοκιμή για ανακλώμενη δέσμη ενεργειών μεταξύ τοποθεσιών
  • Δοκιμή για αποθηκευμένα σενάρια μεταξύ τοποθεσιών
  • Δοκιμή για παραβίαση ρημάτων HTTP
  • Δοκιμή για ρύπανση παραμέτρων HTTP
  • Δοκιμή για ένεση SQL
  • Δοκιμή για Oracle
  • Δοκιμή για MySQL
  • Δοκιμή για διακομιστή SQL
  • Δοκιμή για PostgreSQL
  • Δοκιμή για ΣΚΠ Access
  • Δοκιμή για ένεση NoSQL
  • Δοκιμή για ένεση ORM
  • Δοκιμή για την πλευρά του πελάτη
  • Δοκιμή για ένεση LDAP
  • Δοκιμή για ένεση XML
  • Δοκιμή για ένεση SSI
  • Δοκιμή για ένεση XPath
  • Δοκιμή για έγχυση IMAP/SMTP
  • Δοκιμή για εισαγωγή κώδικα
  • Δοκιμή για συμπερίληψη τοπικών αρχείων
  • Δοκιμή για απομακρυσμένη συμπερίληψη αρχείων
  • Δοκιμή για έγχυση εντολής
  • Δοκιμή για ένεση συμβολοσειράς μορφής
  • Δοκιμή για επωασμένη ευπάθεια
  • Δοκιμή για διάσπαση/λαθρεμπόριο HTTP
  • Δοκιμή για εισερχόμενα αιτήματα HTTP
  • Δοκιμή για ένεση κεφαλίδας κεντρικού υπολογιστή
  • Δοκιμή για ένεση προτύπου από την πλευρά του διακομιστή
  • Δοκιμή για πλαστογραφία αιτημάτων από την πλευρά του διακομιστή

Δοκιμή για χειρισμό σφαλμάτων

  • Έλεγχος για ακατάλληλο χειρισμό σφαλμάτων
  • Δοκιμή για ίχνη στοίβας

Δοκιμή για αδύναμη Cryptoγραφική παράσταση

  • Δοκιμή για αδύναμη ασφάλεια επιπέδου μεταφοράς
  • Δοκιμή για επένδυση Oracle
  • Δοκιμή για ευαίσθητες πληροφορίες που αποστέλλονται μέσω μη κρυπτογραφημένων καναλιών
  • Δοκιμή για αδύναμη κρυπτογράφηση

Business Λογικός έλεγχος

  • Εισαγωγή στην επιχειρηματική λογική
  • Δοκιμή επικύρωσης δεδομένων επιχειρηματικής λογικής
  • Δοκιμή ικανότητας πλαστογράφησης αιτημάτων
  • Έλεγχοι ακεραιότητας δοκιμής
  • Δοκιμή για τον χρονισμό της διαδικασίας
  • Ο αριθμός δοκιμής των φορών που μπορεί να χρησιμοποιηθεί μια συνάρτηση περιορίζει
  • Δοκιμές για την παράκαμψη των ροών εργασίας
  • Δοκιμάστε τις άμυνες κατά της κακής χρήσης εφαρμογών
  • Δοκιμή μεταφόρτωσης μη αναμενόμενων τύπων αρχείων
  • Δοκιμή αποστολής κακόβουλων αρχείων

Δοκιμές από την πλευρά του πελάτη

  • Δοκιμή για δέσμες ενεργειών μεταξύ τοποθεσιών που βασίζονται σε DOM
  • Δοκιμή για εκτέλεση JavaScript
  • Δοκιμή για ένεση HTML
  • Δοκιμή για ανακατεύθυνση URL από την πλευρά του πελάτη
  • Δοκιμή για ένεση CSS
  • Δοκιμή για χειρισμό πόρων από την πλευρά του πελάτη
  • Δοκιμή κοινής χρήσης πόρων μεταξύ προέλευσης
  • Δοκιμή για διασταυρούμενη τοποθεσία που αναβοσβήνει
  • Δοκιμή για clickjacking
  • Δοκιμή WebSockets
  • Δοκιμή διαδικτυακών μηνυμάτων
  • Δοκιμή αποθήκευσης προγράμματος περιήγησης
  • Δοκιμή για συμπερίληψη σεναρίων μεταξύ τοποθεσιών

API Testing

  • Δοκιμή GraphQL

Αναφορά

  • Εισαγωγή
  • Εκτελεστική περίληψη
  • Ευρήματα
  • Παραρτήματα

Απαιτήσεις

  • Γενική κατανόηση του lifecycle ανάπτυξης web εφαρμογών
  • Εμπειρία στην ανάπτυξη, ασφάλεια και δοκιμασία web εφαρμογών.

Αντικειμενό

  • Διευθυντές ανάπτυξης (Developers)
  • Μηχανικοί (Engineers)
  • Αρχιτέκτονες (Architects)
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (7)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες