Kursöversikt

EC-Councils Web Application Hacking and Security är en specialiseringscertifiering som gör det möjligt för cybersäkerhetspersonal att lära sig, hacka, testa och säkra webbapplikationer från befintliga och framväxande säkerhetshot inom branschvertikaler.

Vad du kommer att lära dig:
• Avancerad penetrationstestning av webbapplikationer
•Avancerad SQL-injektion (SQLi)
•Reflekterad, lagrad och DOM-baserad Cross Site Scripting (XSS)
• Cross Site Request Forgery (CSRF) – GET- och POST-metoder
•Förfalskning av serversidesförfrågningar (SSRF)
•Säkerhetsfelkonfigurationer
• Katalogsökning/Bruteforcering
• CMS-sårbarhetsskanning
• Nätverksskanning
•Autentiseringsförbigång
• Uppräkning av webbappar
•Ordboksattack
•Förebyggande av osäker direkt objektreferens (IDOR)
• Trasig åtkomstkontroll
• Lokal filinkludering (LFI)
• Fjärrinkludering av filer (RFI)
• Godtycklig filnedladdning
• Godtycklig filuppladdning
•Använda komponenter med kända sårbarheter
•Kommandoinjektion
• Fjärrkodkörning
• Filmanipulering
• Upptrappning av privilegier
•Träförgiftning
• Svaga SSL-chiffer
• Cookiemodifiering
• Analys av källkod
• Modifiering av HTTP-header
• Sessionsfixering
• Clickjacking

Förkunskapskrav • God förståelse för hur webbapplikationer fungerar. • Grundläggande kunskaper om Linux-kommandoraden. • Grundläggande kunskaper om operativsystem och filsystem. • Grundläggande kunskaper om Bash- och/eller Python-skript.

Kandidaten får 6 timmar på sig att lösa flera utmaningar och provet kommer att vara ett praktiskt onlineprov med fjärrövervakning som bedömer kandidaternas färdigheter och kunskaper inom ett brett spektrum av OWASP:s 10 bästa webbapplikationssårbarheter och attackvektorer. Kandidaten behöver en djup förståelse för olika webbapplikationstekniker, deras inneboende sårbarheter, informationsinsamlings- och rekognosceringsmetoder samt manuella exploateringstekniker. Provet fokuserar på kandidaternas färdigheter i att utföra säkerhetsbedömningar för webbapplikationer i verkliga, stressiga scenarier där tiden är begränsad. Kandidater som får mer än 60 % får certifieringen Certified Web Application Security Associate, kandidater som får mer än 75 % får certifieringen Certified Web Application Security Professional och kandidater som får mer än 90 % får den prestigefyllda certifieringen Certified Web Application Security Expert.

Efter din bokning skickas ett bekräftelsemeddelande till alla deltagare, vilket säkerställer att du är välinformerad om din framgångsrika registrering. Kalenderplatsmarkörer kommer också att skickas ut för att hjälpa dig att schemalägga dina åtaganden kring kursen. Var säker på att allt kursmaterial och tillgång till nödvändiga laborationer eller plattformar kommer att tillhandahållas senast en vecka innan kursstart, vilket ger dig gott om tid att förbereda dig och engagera dig fullt ut i den kommande lärandeupplevelsen.

Vårt omfattande utbildningspaket innehåller allt nödvändigt material och alla resurser för att underlätta en fullständig inlärningsupplevelse. Deltagarna kommer att få detaljerat kursinnehåll som omfattar ett brett spektrum av ämnen för att säkerställa en grundlig förståelse av ämnet. Dessutom kommer deltagarna att få ett intyg om genomförd kurs som ett erkännande för deras engagemang och hårda arbete. Det är viktigt att notera att även om kursavgiften täcker allt utbildningsmaterial och alla erfarenheter, ingår inte examinationsavgiften för certifiering utan kan köpas separat.

Frågor om den här kursen?