Struttura del corso
Introduzione
Panoramica del Web Security Testing Guide
- Il Progetto di Test OWASP
- Adattamento e prioritizzazione per le organizzazioni
- Principi e tecniche di testing
- Obiettivi e requisiti del test di sicurezza
Esplorazione delle Diverse Tecniche di Testing
- Ispezioni manuali e revisioni
- Modellazione delle minacce
- Revisione del codice sorgente
- Test di penetrazione
- Integrazione dei test di sicurezza e analisi dei dati
Comprensione del Framework di Testing OWASP
- Attività dallo sviluppo alla distribuzione
- Mantenimento e operazioni
- Ciclo di vita end-to-end per il testing e il workflow
- Metodologie di test di penetrazione
Esecuzione del Test di Sicurezza delle Applicazioni Web
- Raccolta informazioni
- Test della configurazione e gestione della distribuzione
- Test della gestione dell'identità
- Test di autenticazione e autorizzazione
- Test della gestione delle sessioni
- Test di convalida degli input
- Test per la gestione degli errori
- Test per crittografia debole
- Test della logica aziendale
- Test lato client
- Test API
Comunicazione dei Risultati del Test di Valutazione
- Sezione introduttiva
- Riassunto esecutivo
- Sezione delle scoperte
- Appendici
Partecipare al Web Security Testing Guide
- Riferimenti e collegamenti a scenari WSTG
- Codice di condotta
- Guida per le contribuzioni
- Richieste di funzionalità e feedback
Riassunto e Conclusione
Requisiti
- Comprensione generale del ciclo di vita dello sviluppo web
- Esperienza nello sviluppo, sicurezza e testing di applicazioni web
Audience
- Sviluppatori
- Ingegneri
- Architetti
Recensioni (2)
Ho apprezzato molto aver appreso riguardo agli attacchi di intelligenza artificiale e agli strumenti disponibili per iniziare a praticare e utilizzare attivamente nei test di sicurezza. Ho acquisito molte conoscenze che non avevo all'inizio e il corso ha corrisposto alle mie aspettative. La parte che ho preferito della formazione è stata Comet Browser: mi ha sorpreso ciò che era in grado di fare. Sicuramente valuterò di approfondire l'argomento. Nel complesso è stato un corso ottimo e ho apprezzato moltissimo l'apprendimento del Top 10 OWASP GenAI.
Patrick Collins - Optum
Corso - OWASP GenAI Security
Traduzione automatica
Che ogni lezione tecnica fosse accompagnata da numerosi esercizi pratici per consolidare i concetti.
Andrei-Calin Bajea
Corso - OWASP Top 10 2025
Traduzione automatica