Cursusaanbod
Inleiding
Overzicht van de Web Security Testing Guide
- Het OWASP-testproject
- Aanpassing en prioritering volgens organisatorische behoeften
- Testprincipes en -technieken
- Doelstellingen en vereisten van beveiligingstests
Verkenning van diverse testtechnieken
- Handmatige inspecties en reviews
- Risicomodellering
- Codeanalyse
- Penetratietesten
- Integratie van beveiligingstests en data-analyse
Inzicht in het OWASP-testraamwerk
- Activiteiten van ontwikkeling tot implementatie
- Onderhoud en beheer
- Het end-to-end testproces binnen de levenscyclus en bijbehorende workflow
- Methodologieën voor penetratietesten
Uitvoeren van beveiligingstests op webapplicaties
- Informatieverzameling
- Testen van configuratie en implementatiebeheer
- Beoordeling van identiteitsbeheer
- Authenticatie- en autorisatietests
- Testen van sessiebeheer
- Validatietesten voor gebruikersinvoer
- Testen op foutafhandeling
- Controle op zwakke cryptografische implementaties
- Testen van bedrijfslogica
- Clientzijde testen
- API-testen
Rapporteren over de beveiligingsevaluatie en resultaten
- Inleidend gedeelte
- Samenvatting voor management
- Gedeelte met bevindingen
- Bijlagen
Deelnemen aan de ontwikkeling van de Web Security Testing Guide
- Het gebruiken en koppelen van WSTG-scenario’s
- Gedragscode
- Richtlijnen voor bijdragen
- Verzoeken om nieuwe functies en feedback
Samenvatting en afsluiting
Vereisten
- Een algemene kennis van de levenscyclus van webontwikkeling
- Ervaring in het ontwikkelen, beveiligen en testen van webapplicaties
Doelgroep
- Ontwikkelaars
- Ingenieurs
- Architecten
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (2)
De training heeft mij geholpen mijn kennis en begrip van Burp Suite uit te breiden. Ik merkte bovendien dat wat ik zelf had geleerd nogal beperkt was. Deze training was voor mij als QA’er zeer nuttig, aangezien Burp Suite een waardevol hulpmiddel is voor het uitvoeren van beveiligingstests en het verbeteren van de algehele kwaliteit van applicatietests. Ik zal dit hulpmiddel blijven verkennen en meer te leren over de functionaliteiten en mogelijkheden ervan.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Cursus - OWASP Top 10 2025
Automatisch vertaald
Ik vond het leren over AI-aanvallen en de beschikbare tools om te beginnen met oefenen en actief inzetten voor securitytesting heel waardevol. Ik heb veel kennis opgedaan die ik aan het begin nog niet had, en de cursus voldeed aan mijn verwachtingen. Het leukste deel van de training was Comet Browser; ik was verbaasd over wat deze tool kon. Dit is zeker iets waar ik dieper in wil duiken. Over het algemeen was het een uitstekende cursus, en ik heb veel genoten van het leren over de OWASP GenAI Top 10.
Patrick Collins - Optum
Cursus - OWASP GenAI Security
Automatisch vertaald