logo-img
(Web)Application Security Assessment - Based on OWASP Testing Guide

(Web)Application Security Assessment - Based on OWASP Testing Guide

4 dagen Klassikaal Nederlands

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

In deze training leer je de benadering en technieken van een pentest op specifiek (web)applicaties uitvoeren en begrijpen zoals beschreven staat in OWASP Testing Guide. Alle te nemen stappen komen met behulp van uitdagende labs aan bod vanaf de scopebepaling tot en met de uiteindelijke rapportage. Naast de OWASP Top 10 leer je ook testen op minder bekende kwetsbaarheden. 

Het doel van deze offensieve training is tweeledig:

1. Een beter bewustzijn creeëren van de kwetsbaarheden in (web)applicaties door hands-on te ervaren hoe deze door kwaadwillenden aan te vallen/ te misbruiken zijn;

2. Deelnemers aanleren zelfstandig (web)applicaties te penetratietesten dmv specifiek daarvoor bestemde open source tools of beter te begrijpen hoe een externe penetratietester dit doet.

Legal Agreement:

The mission of the course "Application Security Assessment" is to educate, introduce and demonstrate application security assessment technics for penetration testing purposes only. Prior to attending this course, you will be asked to sign an agreement stating that you will not use the newly acquired skills for illegal or malicious attacks and you will not use such tools in an attempt to compromise any computer system without approval of the legal owner. 

Werkwijze

Tijdens deze vier daagse cursus wordt aan de hand van hands-on voorbeelden en labs de methode en uitvoer van een security assessment op een (web) applicatie aangeleerd, gebruikmakend van het OWASP Testing Framework.

Alle labs worden uitgevoerd met open source tools met een laag ‘klik-hier’ gehalte, zoals onder andere beschikbaar via de OWASP Web Testing Environment (WTE),  OWASP Mantra projecten en Kali Linux.

Certificering

Aan deze training is geen examen verbonden. Wel ontvang je een deelnamecertificaat met daarop het aantal gevolgde uren training. Dit certificaat is bijvoorbeeld te gebruiken om (C)PE punten te ontvangen waarmee je een bestaande security of privacy certificering kunt onderhouden.

Voor wie is (Web)Application Security Assessment - Based on OWASP Testing Guide geschikt?

  • Voor deelname aan de WASA training is basiskennis van de bekende kwetsbaarheden van web applicaties noodzakelijk.
  • Kennis van het HTTP protocol, SQL en basis scripten.
  • Kennis van verschillende applicatie security scanners en tooling voor het vinden van kwetsbaarheden is niet noodzakelijk maar wel een pre.
  • Dit houdt voor oud-CEH deelnemers concreet in dat de onderwerpen met overlap als korte opfrisser worden behandeld of diepgaander zijn toegespitst op (web)applicaties.

Inhoud van de training

Information gathering

Configuration and deployment management testing

Identity management testing

Authentication testing

Authorization testing

Session management testing

Input validation testing

Error handling

Cryptography

Business logic testing

Client-side testing

API testing

Beschrijving

In deze training leer je de benadering en technieken van een pentest op specifiek (web)applicaties uitvoeren en begrijpen zoals beschreven staat in OWASP Testing Guide. Alle te nemen stappen komen met behulp van uitdagende labs aan bod vanaf de scopebepaling tot en met de uiteindelijke rapportage. Naast de OWASP Top 10 leer je ook testen op minder bekende kwetsbaarheden. 

Het doel van deze offensieve training is tweeledig:

1. Een beter bewustzijn creeëren van de kwetsbaarheden in (web)applicaties door hands-on te ervaren hoe deze door kwaadwillenden aan te vallen/ te misbruiken zijn;

2. Deelnemers aanleren zelfstandig (web)applicaties te penetratietesten dmv specifiek daarvoor bestemde open source tools of beter te begrijpen hoe een externe penetratietester dit doet.

Legal Agreement:

The mission of the course "Application Security Assessment" is to educate, introduce and demonstrate application security assessment technics for penetration testing purposes only. Prior to attending this course, you will be asked to sign an agreement stating that you will not use the newly acquired skills for illegal or malicious attacks and you will not use such tools in an attempt to compromise any computer system without approval of the legal owner. 

Werkwijze

Tijdens deze vier daagse cursus wordt aan de hand van hands-on voorbeelden en labs de methode en uitvoer van een security assessment op een (web) applicatie aangeleerd, gebruikmakend van het OWASP Testing Framework.

Alle labs worden uitgevoerd met open source tools met een laag ‘klik-hier’ gehalte, zoals onder andere beschikbaar via de OWASP Web Testing Environment (WTE),  OWASP Mantra projecten en Kali Linux.

Certificering

Aan deze training is geen examen verbonden. Wel ontvang je een deelnamecertificaat met daarop het aantal gevolgde uren training. Dit certificaat is bijvoorbeeld te gebruiken om (C)PE punten te ontvangen waarmee je een bestaande security of privacy certificering kunt onderhouden.

Voor wie is (Web)Application Security Assessment - Based on OWASP Testing Guide geschikt?

  • Voor deelname aan de WASA training is basiskennis van de bekende kwetsbaarheden van web applicaties noodzakelijk.
  • Kennis van het HTTP protocol, SQL en basis scripten.
  • Kennis van verschillende applicatie security scanners en tooling voor het vinden van kwetsbaarheden is niet noodzakelijk maar wel een pre.
  • Dit houdt voor oud-CEH deelnemers concreet in dat de onderwerpen met overlap als korte opfrisser worden behandeld of diepgaander zijn toegespitst op (web)applicaties.

Inhoud van de training

Information gathering

Configuration and deployment management testing

Identity management testing

Authentication testing

Authorization testing

Session management testing

Input validation testing

Error handling

Cryptography

Business logic testing

Client-side testing

API testing

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Wat kan / weet ik na de (Web)Application Security Assessment - Based on OWASP Testing Guide?

  • Een beter bewustzijn creeëren van de kwetsbaarheden in (web)applicaties door hands-on te ervaren hoe deze door kwaadwillenden aan te vallen/ te misbruiken zijn;
  • Deelnemers aanleren zelfstandig (web)applicaties te penetratietesten dmv specifiek daarvoor bestemde open source tools of beter te begrijpen hoe een externe penetratietester dit doet.

Startdata

Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.

Datum: In overleg

Locatie: TSTC Veenendaal - Klassikaal

1

Gegevens deelnemer

2

Factuurgegevens

Leerpaden

Deze training is ook te volgen als onderdeel van de onderstaand(e) leerpad(en). Wil je meerdere titels uit een leerpad volgen, neem dan contact op met onze adviseurs voor een passende bundelaanbieding.

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino