Détails
catalogue

Ajoutez votre titre ici

Ajoutez votre titre ici

SEC 542 :WEB APP PENETRATION TESTING AND ETHICAL HACKING

Catégorie

TECHNOLOGIE DE L'INFORMATION

Sous-catégorie

Système d'information

Code

SIF017

Objectifs de la
formation

Appliquer une méthodologie détaillée en quatre étapes aux tests de pénétration d’applications Web : reconnaissance, cartographie, découverte et exploitation Analyser les résultats des outils de test Web automatisés pour valider les résultats, déterminer leur impact sur l’entreprise, et éliminer les faux positifs Découvrir manuellement les principales applications Web Utiliser Python pour créer des scripts de test et d’exploitation lors d’un test d’intrusion Découvrir et exploiter les failles d’injection SQL* afin de déterminer le risque réel pour l’ organisation victime Créer des configurations et tester des charges utiles dans le cadre d’autres attaques web.

Programme de la
formation

Introduction and Information Gathering
Content Discovery, Authentication, and Session Testing
Injection AND XXEXXECSRF, Logic Flaws, and Advanced Tools
Capture the Flag

public cible

Equipe de la sécurité IT

Durée (Jours)

6

Nombre de place min

8

Nombre de place max

12

Formateur

SANS INSTITUTE

Nous contacter