Praktisk penetrationstestning

3 dagar

- I samarbete med Omegapoint -

 

Oavsett hur professionella utvecklare vi har eller hur väl kraven är formulerade så är det i slutänden testgruppen som ansvarar för att applikationen är komplett, uppfyller kraven och är säker. I en IT-värld som rör sig mer och mer mot webbapplikationer och tjänsteorienterad arkitektur, så ökar kraven samtidigt på testare och testmetoder för att möta de nya säkerhetsrisker som följer av detta. ”Säker testning” riktar sig till testare som vill lära sig mer om aktuella säkerhetsrisker och hur man, manuellt och med verktyg, påvisar säkerhetsbrister och testar dem. Under kursen kommer deltagarna själva kunna utföra attacker och direkt se resultat i en specialutvecklad applikation. Säkerhetsrisker påvisas också med hjälp av olika verktyg som demonstreras och labbas med. Kursen utgår från The Open Web Application Security Project, OWASP, som på det viset blir en bekant och ovärderlig resurs för din fortsatta kompetensutveckling. De delar som inte täcks av OWASP kompletteras från referenslitteratur och kursledarnas egen forskning och erfarenhet. På det viset serveras du en dagsfärsk ”Expert’s View” av området säker mjukvara.

Förkunskaper och mål

Kursen vänder sig till testare, testledare och kravanalytiker som vill lära sig mer om hur man upptäcker säkerhetsrisker och testar webbapplikationer ur ett säkerhetsperspektiv.

Efter kursen kommer deltagaren att kunna använda verktyg för att hitta säkerhetsbrister i webbapplikationer, samt ha erfarenhet av OWASP Top 10 och OWASP Testing Guide och därigenom förstå hur effektiva säkerhetstester ska genomföras.

Pris: 23 500 kr (exkl. moms)

Presentation av kursmaterial
Bild på kursboken

OWASP Testing Guide samt kurspärm

Presentation av kursansvarig
<p>Michael Boman</p>
<p>Michael från Omegapoint är en av Sveriges främsta experter inom säkerhetstestning. Han har stor erfarenhet inom säkerhetsområdet med sårbarheter och skadlig kod som specialitet</p>

Michael Boman

Michael från Omegapoint är en av Sveriges främsta experter inom säkerhetstestning. Han har stor erfarenhet inom säkerhetsområdet med sårbarheter och skadlig kod som specialitet

  • Verktyg: Introduktion till manin-the-middle proxy och BURP Suite
  • Introduktion till HTTP, HTML och JavaScript
  • Introduktion till SQL
  • Verktyg: Introduktion till Soap Web Services och Soap UI
  • Automatiserad Testning
  • Verktyg: Introduktion till fuzzing och JBroFuzz
  • Säkerhetstesta Systemkonfiguration

    - SSL/TLS inställningar
  • Säkerhetstesta Authentisering
    - Utför uttömmande sökning av giltiga användarnamn/lösenord
    - Säkerhetstesta logout funktioner och webbläsarcache
  • Säkerhetstesta Sessionshantering
    - Utför en statistisk analys av sessionstoken
  • Säkerhetstesta Akturisering
    - Privilegie eskalation
  • Säkerhetstesta Belastningsattacker (denial of service)
  • Säkerhetstesta Datavalidering
    - SQL Injection
    - Cross Site Scripting
  • Agil testning, Test Driven Development och Exploritary Testing
  • Säkerhetstesta Webservices & AJAX
  • Kommersiella verktyg