Curriculum
- 7 Sections
- 7 Lessons
- 2 Days
Expand all sectionsCollapse all sections
- Bug Hunting Foundation1
- Moving Forward From Hunting Bugs1
- Foundation for Securing Web Applications1
- Bug Stomping 1011
- Bug Stomping 1021
- Moving Forward1
- Additional Topics: Time Permitting1
Principles of Information Security Security Is a Lifecycle Issue Minimize Attack Surface Area Layers of Defense: Tenacious D Compartmentalize Consider All Application States Do NOT Trust the Untrusted
Prev
A6: Security Misconfiguration System Hardening: IA Mitigation Application Whitelisting Least Privileges Anti-Exploitation Secure Baseline A7: Cross Site Scripting (XSS) XSS Patterns Persistent XSS Reflective XSS DOM-Based XSS Best Practices for Untrusted Data A8/9: Deserialization/Vulnerable Components Deserialization Issues Identifying Serialization and Deserializations Vulnerable Components Software Inventory Managing Updates Lab: Spotlight: Equifax A10: Insufficient Logging and Monitoring Fingerprinting a Web Site Error-Handling Issues Logging In Support of Forensics Solving DLP Challenges Spoofing, CSRF, and Redirects Name Resolution Vulnerabilities Fake Certs and Mobile Apps Targeted Spoofing Attacks Cross Site Request Forgeries (CSRF) CSRF Defenses
Next