Kurzusleírás

Bevezetés

A OWASP Mobile Security Testing Guide áttekintése

  • A mobilalkalmazások biztonságának kulcsterületei
  • A OWASP Mobile AppSec ellenőrzési szabvány (MASVS)
  • Navigálás az útmutatóban
  • Mobilalkalmazás taxonómia

A mobilalkalmazások biztonsági tesztelésének alapjai

  • Mobilalkalmazás biztonsági ellenőrzőlista
  • Tesztelési elvek
  • A tesztelési célok meghatározása
  • Fejlesztési életciklus biztonsági tesztelése

Általános tesztelési technikák futtatása mobilalkalmazásokhoz

  • Hitelesítési architektúrák
  • Hálózat és kriptográfia tesztelése
  • Kód minőségének tesztelése
  • Szabotázs és visszafejtés
  • Mobilalkalmazás felhasználói interakció

A Android és iOS platformok felfedezése

  • Android platform áttekintése
  • Adattárolás itt: Android
  • iOS platform áttekintése
  • Adattárolás itt: iOS

Biztonsági tesztelés végrehajtása a következőhöz: Android

  • Android alapvető biztonsági tesztelés
  • Adattárolás tesztelése
  • Helyi hitelesítés
  • Android API-k (kriptográfiai, hálózati és platform)
  • Az alkalmazások kódminősége és összeállítási beállításai
  • Szabotázs és visszafejtés
  • Tolatás elleni védelem

Biztonsági tesztelés végrehajtása a következőhöz: iOS

  • iOS alapvető biztonsági tesztelés
  • Adattárolás tesztelése
  • iOS API-k (kriptográfiai, hálózati és platform)
  • Az alkalmazások kódminősége és összeállítási beállításai
  • Szabotázs és visszafejtés
  • Tolatás elleni védelem

Hozzájárulás az MSTG közösséghez

  • Az MSTG olvasása
  • Hozzájárulási útmutató
  • Funkciókérések és visszajelzések

Összefoglalás, és következtetés

Követelmények

  • A mobilalkalmazás-fejlesztési életciklus általános ismerete
  • Mobilalkalmazások fejlesztésében, biztonságában és tesztelésében szerzett tapasztalat

Közönség

  • Fejlesztők
  • Mérnökök
  • Építészek
 21 Hours

Résztvevők száma



Ár per résztvevő

Vélemények (5)

Rokon tanfolyam

Rokon kategóriák