|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/pentesting-api-rest/
课程评论:没有评论
课程名称:Pentesting API Rest 课程概述: 你想学习如何审计Web服务和API Rest吗?觉得这太复杂而不知道从何开始?你对这个主题有一定的了解,但想要更深入学习?想走出舒适区,不仅仅依赖自动化工具来完成任务?那么这个课程就是为你准备的!在本课程中,你将学习如何根据OWASP的十大脆弱性来评估Web服务和API Rest。我们将从零开始,使用多种工具和技术,涵盖以下主题: - 什么是API? - Rest与Soap的比较 - 配置实验室以进行实践 - OWASP十大API安全漏洞: - BOLA(Broken Object Level Authorization) - 破坏用户认证(Broken User Authentication) - 过度数据暴露(Excessive Data Exposure) - 资源不足与速率限制(Lack of Resources & Rate Limiting) - BFLA(Broken Function Level Authorization) - 大量赋值(Mass Assignment) - 安全配置错误(Security Misconfiguration) - 注入(Injection) - 不当资产管理(Improper Assets Management) - 不足的日志记录与监控(Insufficient Logging & Monitoring) 我们将构建一个实验室,以便实践所有学习的知识,并通过有趣的例子加深理解。掌握这些技能之后,你将在实际的API审计、CTF(网络攻防比赛)、国际认证等方面具备坚实的知识和信心。此外,我们还将使用自动化工具如BurpSuite Scan和OWASP Zap来自动化发现过程,与手动审查结合,确保评估的全面性。期待与你一起学习这些技术!
Quieres aprender a auditar web service y API Rest? te suena demasiado complicado y simplemente no sabes?. Tienes un poco de conocimiento en el tema y quieres profundizar mas? Quieres salir de tu zona de confort para aprender mas allá de solo saber hacerlo con herramientas automatizadas? Entonces este curso es para ti!!En este curso aprenderás a evaluar web services y API Rest basándonos en el Top 10 de vulnerabilidades según el OWASP. Aprenderemos a realizarlo desde cero y con muchas herramientas y técnicas, veremos temas como:¿Qué es API?Rest vs SoapConfigurar un laboratorio para practicarTop 10 API Security OWASPBroken Object Level Authorization (BOLA)Broken User AuthenticationExcessive Data ExposureLack of Resources & Rate LimitingBroken Function Level Authorization (BFLA)Mass AssignmentSecurity MisconfigurationInjectionImproper Assets ManagementInsufficient Logging & MonitoringNos armaremos un laboratorio para poder poner en practica todo lo aprendido con ejemplos bien interesantes. Con todo lo aprendido estarás seguro y con conocimientos solidos a la hora de auditar un API. Esto te beneficiará en auditorias externas reales, CTF, certificaciones internacionales y mas.Por ultimo, vamos a hacer uso de herramientas automatizadas como BurpSuite Scan y OWASP Zap para poder realizar la automatización de los hallazgos. Combinando esto con la revisión manual hará que no se nos pase nada sin revisar en la evaluación.Te espero para poder enseñarte estas técnicas.