Kurzusleírás
Bevezetés
Az OWASP Mobile Security Testing Guide áttekintése
- Mobilalkalmazás biztonságának kulterületei
- Az OWASP Mobil Alkalmazás Biztonsági Ellenőrzési Szabvány (MASVS)
- Az útmutató böngészése
- Mobilalkalmazások taxonómiaja
Mobilalkalmazás biztonsági tesztelés alapjainak megismerése
- Mobil alkalmazás biztonság ellenőrzési lista
- Tesztelési elvek
- Tesztelési célok meghatározása
- Fejlesztési életciklus biztonsági tesztelése
Mobilalkalmazások általános tesztelési technikák végrehajtása
- Hitelesítés architektúrájai
- Hálózati és titkosítási tesztelés
- Kód minőségének tesztelése
- Tampering és fordítás
- Mobilalkalmazás felhasználói interakciója
Android és iOS platformok megismerése
- Android platform áttekintése
- Adattárolás az Androidon
- iOS platform áttekintése
- Adattárolás az iOS-on
Biztonsági tesztelés végrehajtása az Androidhoz
- Android alapvető biztonsági tesztelése
- Adattárolás tesztelése
- Helyi hitelesítés
- Android API-k (titkosítási, hálózati és platform)
- Kód minőségének és alkalmazás build beállítása
- Tampering és fordítás
- Antifordítási védelmek
Biztonsági tesztelés végrehajtása az iOS-hoz
- iOS alapvető biztonsági tesztelése
- Adattárolás tesztelése
- iOS API-k (titkosítási, hálózati és platform)
- Kód minőségének és alkalmazás build beállítása
- Tampering és fordítás
- Antifordítási védelmek
Az MSTG közösséghez való hozzáadás
- Az MSTG olvasása
- Hozzáadási útmutató
- Funkciók kérése és visszajelzés adása
Összefoglalás és következtetés
Követelmények
- A mobilalkalmazásfejlesztési életciklus általános ismerete
- Mobilalkalmazások fejlesztése, biztonsága és tesztelése terén tapasztalatok
Célcsoport
- Fejlesztők
- Mérnökök
- Architektúrák
Vélemények (5)
Több példa minden modulra és kiváló tudás a képzőtől.
Sebastian - BRD
Kurzus - Secure Developer Java (Inc OWASP)
Gépi fordítás
Modul 3 Alkalmazások támadásai és kihasználásai, XSS, SQL-injekció Modul 4 Szerverek támadásai és kihasználásai, DOS, BOF
Tshifhiwa - Vodacom
Kurzus - How to Write Secure Code
Gépi fordítás
Valós életbeli példák.
Kristoffer Opdahl - Buypass AS
Kurzus - Web Security with the OWASP Testing Framework
Gépi fordítás
A képző szakmai ismeretei kiválók voltak, és a műfuttatásokat úgy rendezték el, hogy a résztvevők könnyen követhetik őket, ami nagyban hozzájárult az ismeretek megalapozódásához, nem csak egy passzív figyeléshez képest.
Jack Allan - RSM UK Management Ltd.
Kurzus - Secure Developer .NET (Inc OWASP)
Gépi fordítás
Piotr nagyon tudatos volt és jól kötötte össze a biztonsági kérdéseket valós példákban. A felkészülése kiváló volt.
Alex Boseley - Trakm8 Ltd
Kurzus - OWASP Top 10
Gépi fordítás