SEC 542 :WEB APP PENETRATION TESTING AND ETHICAL HACKING
Catégorie
TECHNOLOGIE DE L'INFORMATION
Sous-catégorie
Système d'information
Code
SIF017
Objectifs de la formation
Appliquer une méthodologie détaillée en quatre étapes aux tests de pénétration d’applications Web : reconnaissance, cartographie, découverte et exploitation
Analyser les résultats des outils de test Web automatisés pour valider les résultats, déterminer leur impact sur l’entreprise, et éliminer les faux positifs
Découvrir manuellement les principales applications Web
Utiliser Python pour créer des scripts de test et d’exploitation lors d’un test d’intrusion
Découvrir et exploiter les failles d’injection SQL* afin de déterminer le risque réel pour l’ organisation victime
Créer des configurations et tester des charges utiles dans le cadre d’autres attaques web.
Programme de la formation
Introduction and Information Gathering Content Discovery, Authentication, and Session Testing Injection AND XXEXXECSRF, Logic Flaws, and Advanced Tools Capture the Flag
Public cible
Equipe de la sécurité IT
Durée (Jours)
6
Nombre de place min
8
Nombre de place max
12
Formateur
SANS INSTITUTE



