Friday, April 10, 2020

Webinar: OWASP Ankara web uygulama sızma testlerinde ZAP kullanımı


Web uygulamalarının güvenlik seviyesinin değerlendirilmesi ve iyileştirilmesi için en etkili yöntemlerden birisi sızma testleridir.

14 Nisan 2020 günü düzenleyeceğimiz webinarda açık kaynaklı OWASP Zed Attack Proxy (ZAP) aracının web uygulaması sızma testlerinde kullanımına bakacağız. Webinarda başta aşağıdaki konular olmak üzere elimizden geldiğince uygulama yapacağız:

  • Web uygulaması sızma testi süreci
  • OWASP sızma testi rehberi
  • Web uygulaması sızma testi kontrol listesi
  • OWASP Zed Attack Proxy (ZAP)
  • ZAP ile keşif çalışmaları
  • ZAP ile pasif tarama
  • ZAP ile aktif zafiyet taraması
  • Bulguların değerlendirmesi
  • OWASP Top 10
  • Kurumsal zafiyet yönetimi döngüsü

Webinar tarihi: 14 Nisan 2020, Cuma 
Webinar saati: 14:00 
Kimler katılmalı: Web uygulama güvenliği konusunda nelere dikkat edilmesi gerektiğini, test sürecinin nasıl yürütüldüğü ve teknik bulguların nasıl ele alınması gerektiğini mrak eden herkes. 

Kayıt için: https://forms.gle/PLZskhXpu5DmohX79

Katılım bağlantısı webinar başlamadan 1 saat önce kayıt için kullanılan e-posta adresinde iletilecektir. 

Sorularınız için basaranalper@gmail.com

Webinar OWASP Ankara tarafından düzenlenmektedir.

OWASP (Open Web Application Security Project) yazılım güvenliğini iyileştirmek için çalışan, kar amacı gütmeyen bir kuruluştur.

MITRE ATT&CK Gerçek Hayatta Ne İşimize Yarar?

  Rusya kaynaklı siber saldırılar webinarı sırasında üzerinde durduğum önemli bir çalışma vardı. MITRE ATT&CK matrisini ele alıp hangi...