馃帣锔廡esting Station

7. O testowaniu bezpiecze艅stwa, podej艣ciu DevSecOps i Cyber Security | Go艣膰: Andrzej Dyjak


Listen Later

W 7 odcinku podcastu wyruszyli艣my w podr贸偶 ze stacji "Testowanie" wraz z Andrzejem Dyjakiem - tw贸rc膮 kana艂u "Bezpieczny Kod", jednym z czo艂owych ekspert贸w zwi膮zanych z cyber security, podej艣ciem DevSecOps i testowaniem bezpiecze艅stwa w Polsce.


Tematy poruszane w nagraniu:

馃幆 Najpopularniejsze sposoby atak贸w na aplikacje webowe

馃幆 Czym jest organizacja OWASP i dlaczego warto 艣ledzi膰 ranking OWASP Top Ten

馃幆 O podej艣cie DevSecOps i jak zautomatyzowa膰 bezpiecze艅stwo w potokach CI/CD

馃幆 Om贸wienie najpopularniejszych narz臋dzi u偶ywanych do test贸w bezpiecze艅stwa oraz test贸w penetracyjnych

馃幆 Na co typowy tester w swoim projekcie m贸g艂by zwr贸ci膰 uwag臋 od zaraz, 偶eby podnie艣膰 bezpiecze艅stwo aplikacji, kt贸r膮 wsp贸艂tworzy


Materia艂y wspominane przez Andrzeja w trakcie nagrania:

馃憠 Bezpieczny Kod - https://bezpiecznykod.pl

馃憠 OWASP Top Ten - lista najcz臋stszych zagro偶e艅 dla aplikacji webowych - https://owasp.org/www-project-top-ten

馃憠 OWASP ASVS (Application Security Verification Standard) - https://owasp.org/www-project-application-security-verification-standard

馃憠 OWASP WSTG (Web Security Testing Guide) - https://owasp.org/www-project-web-security-testing-guide

馃憠 CASMM od Daniela Miesslera - https://danielmiessler.com/blog/casmm-consumer-authentication-security-maturity-model

馃憠 Have I Been Pwned - serwis do sprawdzania wyciek贸w danych - https://haveibeenpwned.com

馃憠 ZAP (Zed Attack Proxy) - darmowe narz臋dzie do testowania bezpiecze艅stwa - https://www.zaproxy.org

馃憠 Burp Suite - komercyjne narz臋dzie do testowania bezpiecze艅stwa - https://portswigger.net/burp

馃憠 The Phoenix Project - https://itrevolution.com/product/the-phoenix-project/


Spodoba艂 Ci si臋 odcinek?


馃憡 Obserwuj aby by膰 na bie偶膮co!


#QA #Testowanie #AutomatyzacjaTest贸w #TestingStation

...more
View all episodesView all episodes
Download on the App Store

馃帣锔廡esting StationBy Arkadiusz Jelonek