nocomplexity/securitytesting
GitHub: nocomplexity/securitytesting
一个以实战为导向的 Python 应用程序安全测试课程,帮助开发人员和安全从业者掌握 Python 代码审计与漏洞检测的专业技能。
Stars: 1 | Forks: 0
[](https://github.com/nocomplexity/codeaudit)
# 精通 Python 应用程序安全测试
## 引言
常规的安全测试往往无法揭示 Python 环境中固有的独特风险。尽管许多测试人员精通广泛的安全原则,但很少有人具备进行真正有效评估所需的、对 Python 细微差别的专业见解。《**精通 Python 安全测试**》为您提供了自信地保护现代应用程序所需的深度专业知识。
## 课程目标
本课程专为开发人员和安全爱好者设计,将带您从基础的代码规范一路进阶到高级的自动化安全分析。课程重点介绍可靠的开源安全工具,以识别由 Python 的动态特性及其生态系统中的常见陷阱引起的漏洞。
本课程旨在将您从一名安全新手培养成一名熟练的代码审计员。我们将采用实践的方法,而不仅仅是关注理论——使用 **静态应用程序安全测试 (SAST)** 工具来识别和解决 **Python 代码** 中的漏洞。
## 本课程适合谁?
本课程专为希望提升其 Python 软件安全测试知识和技能的软件安全测试人员而设计。
它同样适用于 DevOps 专业人员、架构师、安全专业人士、AppSec 工程师、软件工程师、Web 应用程序开发人员,以及其他有兴趣学习 Python 软件安全测试的人员。
本课程重点介绍可以采取的实际步骤——即使在资源有限的情况下——以培养您在 Python 软件安全测试方面的技能,并对包含 Python 组件的系统执行安全审计。
这不是一门仅仅教你运行工具和遵循检查清单的初学者课程。
为了从本课程中获益最大(并顺利完成课程),您应该已经熟悉:
- 软件测试
- 在类 Unix 系统(Linux 或 BSD)上通过命令行界面 (CLI) 使用程序
## 课程概述
模块概述:
1. [模块 1](module1/module1-overview):理解 Python 安全威胁。
2. [模块 2](module2/module2_overview):选择合适的工具以进行有效的 Python 安全测试。
3. [模块 3](module3/module3_overview):利用静态应用程序安全测试 (SAST) 分析 Python 代码,以及为什么人类在安全测试中仍然至关重要。
4. [模块 4](module4/module4_overview):搭建 Python 安全测试环境。
5. [模块 5](module5/module5_overview):使用 **Python Code Audit** 检测和利用常见的 Python 漏洞。
6. [模块 6](module6/module6_overview):深入分析:检测和利用常见的 Python 漏洞及动手练习。
7. [模块 7](module7/module7_overview):超越测试的安全验证。
8. [模块 8](module8/module8_overview):有效的安全报告。
9. [模块 9](module9/module9_overview):课程完成与后续步骤。
如果您觉得这些资料有价值,请考虑支持我们的使命。
[进行捐赠](https://donate.stripe.com/28E8wP01a9846OD9KQgbm01)
标签:Python, SQL查询, 后端开发, 安全培训, 安全测试, 攻击性安全, 无后门, 逆向工具, 静态应用安全测试