Efectuarea Testelor de Penetrare asupra Aplicațiilor de tip Web (Web Penetration Testing)
Testarea de penetrare („Penetration Testing”) este procesul de a testa un sistem informatic, rețea sau aplicație web pentru a identifica vulnerabilitățile pe care un atacator le-ar putea exploata. Această activitate implică de obicei simularea unui atac asupra sistemului pentru a identifica vulnerabilitățile și a evalua apărarea organizației. Testarea de penetrare este importantă pentru organizații pentru a-și asigura securitatea sistemelor și a se proteja împotriva posibilelor atacuri cibernetice.
Dificultate
Intermediar
Deprinderi acumulate în urma finalizării cursului
- Abilități de preparare a unui test de penetrare
- Abilități de executare testelor de penetrare pentru aplicații web
- Abilități de executare a testelor de penetrare pentru API
- Abilități de redactare a rapoartelor de Web Penetration Testing
Programa
- MODUL TEORETIC: Metodologia de Penetrare a Aplicațiilor Web
- MODUL TEORETIC: Procesul de Pre-Engagement (Definirea Scopului, Prepararea Mediului, SoW, RoE, NDA, etc.)
- MODUL TEORETIC: OWASP TOP 10 – Web
- MODUL TEORETIC: OWASP TOP 10 – API
- MODUL PRACTIC: Enumerarea și Procesul de Recunoaștere
- MODUL PRACTIC: Utilizarea Instrumentelor Automate
- MODUL PRACTIC: Introducere în Burp Suite Community
- MODUL PRACTIC: Enumerarea și Validarea Utilizatorilor
- MODUL PRACTIC: Identificarea și Exploatarea Componentelor Vulnerabile
- MODUL PRACTIC: Identificarea și Exploatarea Defectelor de Configurație
- MODUL PRACTIC: Probleme de Securitate în Management-ul Sesiunii
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților de Autentificare și Autorizare
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților în Funcționalitatea de Încarcare Fișiere (File Upload)
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților Cross-Site Scripting (XSS) și HTML Injection
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților SQL Injection
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților XML External Entities Injection (XXE)
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților Cross-Site Request Forgery (CSRF)
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilitatiilor Remote Code Execution (RCE)
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților Command Injection
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților Open Redirect
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților Remote File Inclusion (RFI) și Local File Inclusion (LFI)
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților Server-Side Request Forgery (SSRF)
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților CSV/Formula Injection
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților Broken Access Controls și Insecure Direct Object Reference (IDOR)
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților Deserialization
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților CRLF Injection
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților Server-Side Template Injection (SSTI)
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților Host Header Injection
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților specifice GraphQL
- MODUL PRACTIC: Identificarea și Exploatarea Vulnerabilităților specifice API
- MODUL PRACTIC: Automatizarea Verificărilor Manuale
- MODUL PRACTIC: Intocmirea unui Raport de Web Penetration Testing