Kurzusleírás

Bevezetés

Az OWASP Mobile Security Testing Guide áttekintése

  • Mobilalkalmazás biztonságának kulterületei
  • Az OWASP Mobil Alkalmazás Biztonsági Ellenőrzési Szabvány (MASVS)
  • Az útmutató böngészése
  • Mobilalkalmazások taxonómiaja

Mobilalkalmazás biztonsági tesztelés alapjainak megismerése

  • Mobil alkalmazás biztonság ellenőrzési lista
  • Tesztelési elvek
  • Tesztelési célok meghatározása
  • Fejlesztési életciklus biztonsági tesztelése

Mobilalkalmazások általános tesztelési technikák végrehajtása

  • Hitelesítés architektúrájai
  • Hálózati és titkosítási tesztelés
  • Kód minőségének tesztelése
  • Tampering és fordítás
  • Mobilalkalmazás felhasználói interakciója

Android és iOS platformok megismerése

  • Android platform áttekintése
  • Adattárolás az Androidon
  • iOS platform áttekintése
  • Adattárolás az iOS-on

Biztonsági tesztelés végrehajtása az Androidhoz

  • Android alapvető biztonsági tesztelése
  • Adattárolás tesztelése
  • Helyi hitelesítés
  • Android API-k (titkosítási, hálózati és platform)
  • Kód minőségének és alkalmazás build beállítása
  • Tampering és fordítás
  • Antifordítási védelmek

Biztonsági tesztelés végrehajtása az iOS-hoz

  • iOS alapvető biztonsági tesztelése
  • Adattárolás tesztelése
  • iOS API-k (titkosítási, hálózati és platform)
  • Kód minőségének és alkalmazás build beállítása
  • Tampering és fordítás
  • Antifordítási védelmek

Az MSTG közösséghez való hozzáadás

  • Az MSTG olvasása
  • Hozzáadási útmutató
  • Funkciók kérése és visszajelzés adása

Összefoglalás és következtetés

Követelmények

  • A mobilalkalmazásfejlesztési életciklus általános ismerete
  • Mobilalkalmazások fejlesztése, biztonsága és tesztelése terén tapasztalatok

Célcsoport

  • Fejlesztők
  • Mérnökök
  • Architektúrák
 21 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák