Sono uno sviluppatore di software professionale con un grande interesse per la sicurezza delle applicazioni web. Direi che probabilmente ho una migliore comprensione della sicurezza delle applicazioni web rispetto allo sviluppatore medio. Il mio problema è che la mia conoscenza è strongmente focalizzata sulla parte teorica della sicurezza del web - cioè, ho letto molti libri, seguo blog e mailing list, ma la mia esperienza pratica è limitata.
Conosco la causa principale delle vulnerabilità, so come funzionano e come fermarle. Quello che mi piacerebbe fare è portare le mie conoscenze al prossimo passo: voglio quell'esperienza pratica. So che probabilmente finirò per fare cose relative alla sicurezza ad un certo punto della mia carriera, ma non ancora, almeno non a tempo pieno. Nel frattempo mi piacerebbe sviluppare la mia conoscenza della sicurezza delle applicazioni web e ottenere più esperienza, specialmente in campi come i test di penetrazione.
La mia domanda a voi, miei cari esperti di sicurezza, che consiglio avete per me di ottenere quell'esperienza pratica che tanto desidero? Quali risorse potresti consigliare per conoscere i diversi strumenti e le tecniche utilizzate nei test di penetrazione?
Un'opzione potrebbe essere, installare localmente un'applicazione Web vulnerabile (so che ce n'è almeno una su google, non ricordo il suo nome), e quindi usare guide come la Guida ai test di OWASP per provare le diverse tecniche . Tuttavia, probabilmente sto cercando un modo di apprendimento più guidato, nel senso che voglio sapere in quale ordine dovrei fare le cose, assicurarmi di fare le cose nel modo giusto e nell'ordine giusto - piccoli passi, quindi per dire.
Qualsiasi consiglio è più che benvenuto.