Catalogue
detail

Catalogue
detail

TECHNOLOGIE DE L'INFORMATION

TECHNOLOGIE DE L'INFORMATION

Système d'information

Système d'information

Catalogue
detail

TECHNOLOGIE DE L'INFORMATION

Système d'information

SEC 542 :WEB APP PENETRATION TESTING AND ETHICAL HACKING

Catégorie

TECHNOLOGIE DE L'INFORMATION

Sous-catégorie

Système d'information

Code

SIF017

Objectifs de la formation

Appliquer une méthodologie détaillée en quatre étapes aux tests de pénétration d’applications Web : reconnaissance, cartographie, découverte et exploitation

Analyser les résultats des outils de test Web automatisés pour valider les résultats, déterminer leur impact sur l’entreprise, et éliminer les faux positifs

Découvrir manuellement les principales applications Web

Utiliser Python pour créer des scripts de test et d’exploitation lors d’un test d’intrusion

Découvrir et exploiter les failles d’injection SQL* afin de déterminer le risque réel pour l’ organisation victime

Créer des configurations et tester des charges utiles dans le cadre d’autres attaques web.

Programme de la formation

Introduction and Information Gathering Content Discovery, Authentication, and Session Testing Injection AND XXEXXECSRF, Logic Flaws, and Advanced Tools Capture the Flag

Public cible

Equipe de la sécurité IT

Durée (Jours)

6

Nombre de place min

8

Nombre de place max

12

Formateur

SANS INSTITUTE

Create a free website with Framer, the website builder loved by startups, designers and agencies.