Formazione sulla sicurezza delle applicazioni per gli sviluppatori [chiusa]

16

Sto provando a stabilire un gruppo di sicurezza delle applicazioni all'interno di un'organizzazione e sebbene ci sia una miriade di corsi per i penetration tester, non riesco a trovare una quantità uguale di corsi di formazione per sviluppatori / tester QA

Il team con cui collaboro è molto capace quando si tratta delle sue funzioni principali (sviluppo, test, automazione dei test) ma ha un'esposizione molto limitata alla sicurezza delle applicazioni - conoscenza di base di OWASP Top 10

Ho cercato su Internet corsi per aiutarli a sviluppare le loro conoscenze, e finora ho trovato 2-3 corsi da SANS e un pacchetto di addestramento di Aspect Security. Non ho ancora provato nessuno di questi, dal momento che volevo ottenere alcune opinioni prima di impegnarci

Il / i corso / i ideale / i deve / devono contenere:

  • Un'introduzione, idealmente basata su OWASP Top 10
  • Tecniche difensive, presentate idealmente come framework (ad es. OWASP ESAPI)
  • Test di sicurezza, orientati ai tester del QA che desiderano automatizzare i test di penetrazione manuale
  • Applicazione di WAF (per patch virtuali)

Conosci qualche pacchetto di corsi che può fornirmi con questi contenuti o dovrei cercare corsi individuali di fornitori diversi? E se sì, puoi fornirmi i nomi dei fornitori di formazione che hai utilizzato e sei soddisfatto?

    
posta Dimitrios Stergiou 26.10.2012 - 01:46
fonte

5 risposte

9

Ci sono un paio di risorse gratuite che so che potrebbero essere delle buone introduzioni per questo genere di cose. Security Innovations ha un OWASP top 10 CBT gratuito, la bussola di sicurezza ha qualcosa di simile qui così come Trustwave

Oltre a questi fondamentali, almeno due di queste aziende avranno più opzioni a pagamento, ma potrebbero essere un buon punto di partenza gratuito.

    
risposta data 26.10.2012 - 09:36
fonte
2

Controlla Sicurezza sicurezza . Sono focalizzati sulla formazione alla sicurezza delle applicazioni e hanno un intero curriculum per gli sviluppatori. Full disclosure - Lavoro per Safelight! Se vuoi ottenere informazioni, puoi richiederle direttamente da Larry Gorkun [email protected].

    
risposta data 26.10.2012 - 17:14
fonte
0

Dai un'occhiata a Codebashing e alla loro demo di sql injection .

Hanno sviluppato una piattaforma di formazione sulla sicurezza delle applicazioni ospitate nel cloud che offre tutorial interattivi che consentono anche agli sviluppatori / studenti di testare i problemi di sicurezza utilizzando i giochi di guerra sandbox. Molto simile a Codeacademy ma per la sicurezza delle applicazioni.

Full Disclosure - Sono uno sviluppatore di contenuti su www.codebashing.com

    
risposta data 19.08.2014 - 14:24
fonte
-1

Il Gruppo Denim fa anche formazione sulla sicurezza delle applicazioni, sia attraverso l'e-training che le lezioni in loco condotte da un istruttore .... Ho seguito le lezioni, sono piuttosto buone.

    
risposta data 11.12.2013 - 01:25
fonte

Leggi altre domande sui tag