nocomplexity/securitytesting

GitHub: nocomplexity/securitytesting

一个以实战为导向的 Python 应用程序安全测试课程,帮助开发人员和安全从业者掌握 Python 代码审计与漏洞检测的专业技能。

Stars: 1 | Forks: 0

[![PythonCodeAudit Badge](https://img.shields.io/badge/Python%20Code%20Audit-Security%20Verified-FF0000?style=flat-square)](https://github.com/nocomplexity/codeaudit) # 精通 Python 应用程序安全测试 ## 引言 常规的安全测试往往无法揭示 Python 环境中固有的独特风险。尽管许多测试人员精通广泛的安全原则,但很少有人具备进行真正有效评估所需的、对 Python 细微差别的专业见解。《**精通 Python 安全测试**》为您提供了自信地保护现代应用程序所需的深度专业知识。 ## 课程目标 本课程专为开发人员和安全爱好者设计,将带您从基础的代码规范一路进阶到高级的自动化安全分析。课程重点介绍可靠的开源安全工具,以识别由 Python 的动态特性及其生态系统中的常见陷阱引起的漏洞。 本课程旨在将您从一名安全新手培养成一名熟练的代码审计员。我们将采用实践的方法,而不仅仅是关注理论——使用 **静态应用程序安全测试 (SAST)** 工具来识别和解决 **Python 代码** 中的漏洞。 ## 本课程适合谁? 本课程专为希望提升其 Python 软件安全测试知识和技能的软件安全测试人员而设计。 它同样适用于 DevOps 专业人员、架构师、安全专业人士、AppSec 工程师、软件工程师、Web 应用程序开发人员,以及其他有兴趣学习 Python 软件安全测试的人员。 本课程重点介绍可以采取的实际步骤——即使在资源有限的情况下——以培养您在 Python 软件安全测试方面的技能,并对包含 Python 组件的系统执行安全审计。 这不是一门仅仅教你运行工具和遵循检查清单的初学者课程。 为了从本课程中获益最大(并顺利完成课程),您应该已经熟悉: - 软件测试 - 在类 Unix 系统(Linux 或 BSD)上通过命令行界面 (CLI) 使用程序 ## 课程概述 模块概述: 1. [模块 1](module1/module1-overview):理解 Python 安全威胁。 2. [模块 2](module2/module2_overview):选择合适的工具以进行有效的 Python 安全测试。 3. [模块 3](module3/module3_overview):利用静态应用程序安全测试 (SAST) 分析 Python 代码,以及为什么人类在安全测试中仍然至关重要。 4. [模块 4](module4/module4_overview):搭建 Python 安全测试环境。 5. [模块 5](module5/module5_overview):使用 **Python Code Audit** 检测和利用常见的 Python 漏洞。 6. [模块 6](module6/module6_overview):深入分析:检测和利用常见的 Python 漏洞及动手练习。 7. [模块 7](module7/module7_overview):超越测试的安全验证。 8. [模块 8](module8/module8_overview):有效的安全报告。 9. [模块 9](module9/module9_overview):课程完成与后续步骤。 如果您觉得这些资料有价值,请考虑支持我们的使命。 [进行捐赠](https://donate.stripe.com/28E8wP01a9846OD9KQgbm01)
标签:Python, SQL查询, 后端开发, 安全培训, 安全测试, 攻击性安全, 无后门, 逆向工具, 静态应用安全测试