組織内にアプリケーションセキュリティグループを確立しようとしています。ペネトレーションテスター向けのコースは多数ありますが、開発者/ QAテスター向けの同数のトレーニングコースを見つけることができません。
私が協力しているチームは、コア機能(開発、テスト、テストの自動化)に関しては非常に能力がありますが、アプリケーションセキュリティへの露出は非常に限られています-OWASPトップ10の非常に基本的な知識
私は彼らが知識を構築するのを助けるコースをインターネットで探しました、そしてこれまでのところ私はSANSからの2-3のコースとAspect Securityからのトレーニングバンドルを見つけました。コミットする前に意見を求めたかったので、まだこれらのいずれも試していません
理想的なコースには次のものが含まれている必要があります。
このコンテンツを提供できるコースバンドルを知っていますか、または別のプロバイダーの個々のコースを探しているのですか?もしそうなら、あなたが使用したトレーニングプロバイダーの名前を教えてもらえますか?あなたは満足していますか?
私が知っているいくつかの無料のリソースがあり、どれがこの種のものの良い紹介になるかもしれません。セキュリティイノベーションには無料 OWASPトップ10 CBT があり、セキュリティコンパスには ここ と同じようなものがあります Trustwave
これらの基本的なものを超えて、これらの企業の少なくとも2つには、より多くの代償を払うオプションがありますが、これらのオプションは、無料の優れた出発点になる可能性があります。
マイクロソフトのセキュリティ開発ライフサイクル(SDL)を確認することをお勧めします。彼らは多くの素晴らしいリソースを持っています。
BSIMMとOpenSAMMも見てください。
関連する質問と情報:
チェックアウト Safelight Security 。彼らは開発者向けの完全なカリキュラムを持つアプリケーションセキュリティトレーニングに焦点を当てています。完全な開示-私はSafelightで働いています!情報を取得したい場合は、Larry Gorkun [email protected]から直接リクエストできます。
Codebashing とその SQLインジェクションデモ を確認してください。
彼らは、開発者/学生がサンドボックス化された戦争ゲームを使用してセキュリティの問題をテストできるようにするインタラクティブなチュートリアルを提供するクラウドホスト型アプリケーションセキュリティトレーニングプラットフォームを開発しました。 Codeacademyに非常に似ていますが、アプリケーションのセキュリティが必要です。
完全な開示-私はwww.codebashing.comのコンテンツ開発者です