お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
はじめに
Webセキュリティテストガイドの概要
- OWASPテストプロジェクトについて
- 各組織向けの調整および優先順位付け方法
- テストの原則と手法
- セキュリティテストの目的と要件
さまざまなテスト手法の解説
- 手動検査およびレビュー
- 脅威モデリング
- ソースコードレビュー
- ペネトレーションテスト
- セキュリティテストの統合およびデータ分析手法
OWASPテストフレームワークの理解
- 開発段階から本番運用までの活動内容
- 保守管理および運用面について
- ライフサイクル全体を通したテストフレームワークと作業プロセス
- ペネトレーションテストの方法論
Webアプリケーションのセキュリティテスト実践
- 情報収集手法
- 設定およびデプロイメント管理に関するテスト
- ID管理に関するテスト
- 認証・認可の検証テスト
- セッション管理の確認方法
- 入力値検証の実施手順
- エラーハンドリングの検証法
- 脆弱な暗号技術の有無を調査するテスト
- ビジネスロジックに関する検証方法
- クライアント側のチェック手法
- APIの検証手順
テスト評価および結果の報告方法
- 序文部分の作成法
- エグゼクティブサマリーの記載要領
- 所見欄の構成方法
- 付録の設定法
Webセキュリティテストガイドへの参加方法
- WSTGで定義されたシナリオの参照・連携方法
- 行動規範について
- 貢献に関する手順説明
- 機能要望やフィードバックの提出法
まとめおよび結論
要求
- Web開発ライフサイクルに関する基本的な理解
- Webアプリケーションの開発・セキュリティ・テストの実務経験
対象者
- 開発者
- エンジニア
- アーキテクト
21 時間
お客様の声 (2)
AI攻撃とその実践に役立つツールの知識を学べたことは非常に有意義でした。セキュリティテストのために積極的に活用するにあたり、多くの新たな知見を得ることができました。この講座は私の期待を上回る内容であり、特に「Comet Browser」の機能には大きな感動を覚えました。今後はさらに掘り下げて調査したいと思っています。全体として大変優れた講座であり、OWASP GenAI Top 10の全項目を学ぶことができたことを嬉しく思います。
Patrick Collins - Optum
コース - OWASP GenAI Security
機械翻訳
各技術的なレッスンには、概念を確実に理解するための複数の実践的な演習が含まれていました。
Andrei-Calin Bajea
コース - OWASP Top 10 2025
機械翻訳