Curriculum
- 7 Sections
- 7 Lessons
- 2 Days
Expand all sectionsCollapse all sections
- Bug Hunting Foundation1
- Moving Forward From Hunting Bugs1
- Foundation for Securing Web Applications1
- Bug Stomping 1011
- Bug Stomping 1021
- Moving Forward1
- Additional Topics: Time Permitting1
Unvalidated Data Buffer Overflows Integer Arithmetic Vulnerabilities Unvalidated Data: Crossing Trust Boundaries Defending Trust Boundaries Whitelisting vs Blacklisting A1: Injection Injection Flaws SQL Injection Attacks Evolve Drill Down on Stored Procedures Other Forms of Injection Minimizing Injection Flaws A2: Broken Authentication Quality and Protection of Authentication Data Handling Passwords on Server Side SessionID Risk Reduction HttpOnly and Security Headers A3: Sensitive Data Exposure Protecting Data Can Mitigate Impact In-Memory Data Handling Secure Pipes Failures in TLS/SSL Framework A4: XML External Entities (XXE) XML Parser Coercion XML Attacks: Structure XML Attacks: Injection Safe XML Processing A5: Broken Access Control Access Control Issues Excessive Privileges Insufficient Flow Control Unprotected URL/Resource Access Examples of Shabby Access Control Sessions and Session Management Lab: Spotlight: Verizon
Prev
Applications: What Next? Common Vulnerabilities and Exposures CWE/SANS Top 25 Most Dangerous SW Errors Strength Training: Project Teams/Developers Strength Training: IT Organizations Leveraging Common AppSec Practices and Control Lab: Recent Incidents Lab: Spotlight: Capital One Making Application Security Real Cost of Continually Reinventing Paralysis by Analysis Actional Application Security Additional Tools for the Toolbox
Next