Kerangka Materi
Pengantar
Ulasan Web Security Testing Guide
- Proyek OWASP Testing
- Mengekalkulasikan dan menetapkan prioritas untuk organisasi
- Prinsip dan teknik pengujian
- Tujuan dan persyaratan pengujian keamanan
Menggali Berbagai Teknik Pengujian
- Pemeriksaan manual dan tinjauan
- Pemodelan ancaman
- Tinjauan kode sumber
- Pengujian penembusan
- Integrasi pengujian keamanan dan analisis data
Mempahami Framework OWASP Testing
- Activities dari pengembangan hingga implementasi
- Pemeliharaan dan operasional
- Rangka kerja uji coba end-to-end dalam siklus hidup dan alur kerja
- Metodologi pengujian penembusan
Melakukan Web Application Security Testing
- Pengumpulan informasi
- Pengujian manajemen konfigurasi dan implementasi
- Pengujian manajemen identitas
- Pengujian otentikasi dan otorisasi
- Pengujian manajemen sesi
- Pengujian validasi input
- Pengujian penanganan kesalahan
- Pengujian kriptografi lemah
- Pengujian logika Business
- Pengujian sisi klien
- Pengujian API
Melaporkan Penilaian dan Hasil Pengujian
- Seksi pengantar
- Ringkasan eksekutif
- Seksi temuan
- Lampiran
Mengambil Bagian dalam Web Security Testing Guide
- Mereferensikan dan menghubungkan skenario WSTG
- Kode etik
- Panduan kontribusi
- Pengajuan fitur dan umpan balik
Ringkasan dan Kesimpulan
Persyaratan
- Pemahaman umum tentang siklus hidup pengembangan web
- Pengalaman dalam pengembangan aplikasi web, keamanan, dan pengujian
Audience
- Developer
- Insinyur
- Arkitek
Testimoni (2)
Saya sangat menikmati belajar tentang serangan AI dan alat-alat yang tersedia untuk mulai berlatih serta menggunakannya secara aktif dalam pengujian keamanan. Saya mendapatkan banyak pengetahuan baru yang sebelumnya tidak saya miliki, dan kursus ini sesuai dengan harapan saya. Bagian favorit saya dari pelatihan adalah Comet Browser, dan saya terkagum-kagum dengan kemampuannya. Saya pasti akan mengeksplorasi lebih dalam lagi. Secara keseluruhan, ini adalah kursus yang sangat baik, dan saya sangat menikmati mempelajari Top 10 OWASP GenAI.
Patrick Collins - Optum
Kursus - OWASP GenAI Security
Diterjemahkan Mesin
Bahwa setiap pelajaran teknis disertai dengan berbagai latihan praktis untuk memperkuat konsep-konsep tersebut.
Andrei-Calin Bajea
Kursus - OWASP Top 10 2025
Diterjemahkan Mesin