| « ‹ May_NOM 2012 › » | ||||||
| П | В | С | Ч | П | С | В |
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17![]() | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
28![]() | 29 | 30 | 31 | |||
| Тестирование защищенности веб-приложений |
|
Тестирование веб-приложений интересно тем, что оно требует наиболее широкого владения различными видами тестирования. Одно из ключевых мест занимает тестирование защищенности (security testing) или проверка отсутствия известных уязвимостей. Почему тестирование защищенности имеет такое большое значение именно для веб-приложений?
Разумеется, тестирование защищенности не ограничивается тестированием самого веб-приложения. Уязвимость может находиться в веб-сервере, операционной системе, почтовой системе, ftp-сервере или ещё где-то. Но задача создания защищенного окружения в большей степени находится в зоне ответственности системных администраторов, а вот защищенность вашего собственного веб-приложения -- целиком на совести его разработчиков и тестировщиков. На тренинге мы рассмотрим как общие принципы компроментации защиты веб-приложений, так и отдельные наиболее распространенные виды уязвимостей, которые могут быть использованы даже не слишком квалифицированным злоумышленником, что существенно повышает вероятность их эксплуатации. Краткое содержание тренинга:Основные принципы компроментации защиты веб-приложения:
Инструментарий тестировщика
Распространенные атаки на клиент:
Распространенные атаки на сервер:
Веб-сервисы (SOAP, REST, JSON API) |