9192 – Análise de vulnerabilidades – iniciação
As top 10 vulnerabilidades Web inventariadas pelo Open Web ApplicationSecurity Project (OWASP)
Injection
Broken Authentication and Session Management
Cross-Site Scripting (XSS)
Insecure Direct Object References
Security Misconfiguration
Sensitive Data Exposure
Missing Function Level Access Control
Cross-Site Request Forgery (CSRF)
Using Known Vulnerable Components
Insecure cryptographic storage (ICS)
Introdução básica ao JavaScript e PHP
Análise de scripts JavaScript com vulnerabilidades
Análise de scripts PHP com vulnerabilidades
Introdução ao ZedAttack Proxy (ZAP) e sua aplicação no contexto OWASP
Introdução ao OpenVASe sua aplicação no contexto OWASP
Utilização do ZAP e OpenVAS na descoberta e análise de vulnerabilidades em web sites
