Struttura del corso
Introduzione
Panoramica generale del Web Security Testing Guide
- Il Progetto di Testing OWASP
- Adattamento e prioritizzazione in base alle esigenze organizzative
- Principi e tecniche di testing
- Obiettivi e requisiti dei test di sicurezza
Analisi delle diverse tecniche di testing
- Ispezioni manuali e revisioni del codice
- Modellazione delle minacce
- Rivisitazione del codice sorgente
- Test di penetrazione
- Integrazione dei test di sicurezza e analisi dei dati
Approfondimento sul framework di testing OWASP
- Attività da fase di sviluppo a quella di distribuzione
- Mantenimento e operazioni successive
- Framework completo per il ciclo di vita dei test e relativo flusso lavorativo
- Metodologie di testing della penetrazione
Esecuzione dei test di sicurezza su applicazioni web
- Raccolta delle informazioni preliminari
- Test per la configurazione e gestione della distribuzione
- Test per la gestione dell’identità degli utenti
- Test di autenticazione e autorizzazione
- Test di gestione delle sessioni
- Verifica della validazione dei dati in ingresso
- Test per il corretto gestione degli errori
- Valutazione dell’uso di crittografia non sicura
- Test delle logiche aziendali inserite nell’applicazione
- Test sul lato client dell’applicazione
- Test delle API
Redazione del report relativo ai risultati dei test
- Sezione introduttiva
- Sintesi esecutiva e riassunto generale
- Descrizione dettagliata dei risultati ottenuti nei test
- Appendici informative
Partecipazione alla comunità del Web Security Testing Guide
- Riferimenti e collegamenti agli scenari di testing definiti nel WSTG
- Regolamento e codice di condotta
- Linee guida per le contribuzioni alla community
- Richieste di nuove funzionalità e feedback utili
Sintesi finale e conclusioni del corso
Requisiti
- Conoscenza di base del ciclo di sviluppo delle applicazioni web
- Esperienza nel campo dello sviluppo, della sicurezza e dei test delle applicazioni web
Destinatari
- Sviluppatori
- Ingegneri
- Architetti
Recensioni (2)
La formazione mi ha aiutato ad ampliare le mie conoscenze e a migliorare la mia comprensione di Burp Suite. Ho anche realizzato che ciò che avevo imparato attraverso l'autodidattica era ancora piuttosto limitato. Questo corso si è rivelato estremamente utile per me, in qualità di QA, poiché Burp Suite è uno strumento di grande valore per condurre test di sicurezza e migliorare la qualità complessiva dei test applicativi. Continuerò a esplorare questo strumento e ad approfondire le sue funzionalità e capacità.
Rea Mendez - BAKAWAN Data Anallytics Inc.
Corso - OWASP Top 10 2025
Traduzione automatica
Ho apprezzato molto aver appreso riguardo agli attacchi di intelligenza artificiale e agli strumenti disponibili per iniziare a praticare e utilizzare attivamente nei test di sicurezza. Ho acquisito molte conoscenze che non avevo all'inizio e il corso ha corrisposto alle mie aspettative. La parte che ho preferito della formazione è stata Comet Browser: mi ha sorpreso ciò che era in grado di fare. Sicuramente valuterò di approfondire l'argomento. Nel complesso è stato un corso ottimo e ho apprezzato moltissimo l'apprendimento del Top 10 OWASP GenAI.
Patrick Collins - Optum
Corso - OWASP GenAI Security
Traduzione automatica