お問い合わせ

コース概要

はじめに

Webセキュリティテストガイドの概要

  • OWASPテストプロジェクトについて
  • 各組織向けの調整および優先順位付け方法
  • テストの原則と手法
  • セキュリティテストの目的と要件

さまざまなテスト手法の解説

  • 手動検査およびレビュー
  • 脅威モデリング
  • ソースコードレビュー
  • ペネトレーションテスト
  • セキュリティテストの統合およびデータ分析手法

OWASPテストフレームワークの理解

  • 開発段階から本番運用までの活動内容
  • 保守管理および運用面について
  • ライフサイクル全体を通したテストフレームワークと作業プロセス
  • ペネトレーションテストの方法論

Webアプリケーションのセキュリティテスト実践

  • 情報収集手法
  • 設定およびデプロイメント管理に関するテスト
  • ID管理に関するテスト
  • 認証・認可の検証テスト
  • セッション管理の確認方法
  • 入力値検証の実施手順
  • エラーハンドリングの検証法
  • 脆弱な暗号技術の有無を調査するテスト
  • ビジネスロジックに関する検証方法
  • クライアント側のチェック手法
  • APIの検証手順

テスト評価および結果の報告方法

  • 序文部分の作成法
  • エグゼクティブサマリーの記載要領
  • 所見欄の構成方法
  • 付録の設定法

Webセキュリティテストガイドへの参加方法

  • WSTGで定義されたシナリオの参照・連携方法
  • 行動規範について
  • 貢献に関する手順説明
  • 機能要望やフィードバックの提出法

まとめおよび結論

要求

  • Web開発ライフサイクルに関する基本的な理解
  • Webアプリケーションの開発・セキュリティ・テストの実務経験

対象者

  • 開発者
  • エンジニア
  • アーキテクト
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー