Kurzusleírás
Bevezetés
Az OWASP Mobile Security Testing Guide áttekintése
- Kulcsfontosságú területek a mobilalkalmazás-biztonságban
- Az OWASP Mobile AppSec Verification Standard (MASVS)
- Az útmutató használata
- Mobilalkalmazás taxonómia
A mobilalkalmazás-biztonsági tesztelés alapjainak megértése
- Mobilalkalmazás biztonsági ellenőrzőlista
- Tesztelési elvek
- Tesztelési célok meghatározása
- Fejlesztési életciklus biztonsági tesztelése
Általános tesztelési technikák végrehajtása mobilalkalmazásokhoz
- Hitelesítési architektúrák
- Hálózati és kriptográfiai tesztelés
- Kódminőség tesztelése
- Manipuláció és visszafejtés
- Mobilalkalmazás felhasználói interakció
Android és iOS platformok felfedezése
- Android platform áttekintése
- Adattárolás Androidon
- iOS platform áttekintése
- Adattárolás iOS-en
Biztonsági tesztelés végrehajtása Androidra
- Alapvető biztonsági tesztelés Androidon
- Adattárolás tesztelése
- Helyi hitelesítés
- Android API-k (kriptográfiai, hálózati és platform)
- Kódminőség és build beállítások alkalmazásokhoz
- Manipuláció és visszafejtés
- Visszafejtés elleni védelem
Biztonsági tesztelés végrehajtása iOS-re
- Alapvető biztonsági tesztelés iOS-en
- Adattárolás tesztelése
- iOS API-k (kriptográfiai, hálózati és platform)
- Kódminőség és build beállítások alkalmazásokhoz
- Manipuláció és visszafejtés
- Visszafejtés elleni védelem
Hozzájárulás az MSTG közösséghez
- Az MSTG olvasása
- Hozzájárulási útmutató
- Funkciókérelmek és visszajelzések
Összefoglalás és befejezés
Követelmények
- Általános ismeretek a mobilalkalmazás-fejlesztési életciklusról
- Tapasztalat mobilalkalmazás-fejlesztésben, biztonságban és tesztelésben
Célközönség
- Fejlesztők
- Mérnökök
- Architektusok
Vélemények (2)
Nagyon élveztem, hogy megismerhettem az AI támadásokat és azokat az eszközöket, amelyekkel gyakorolni és aktívan használni lehet a biztonsági teszteléshez. Sok olyan tudást szereztem, ami a kezdetekkor még nem állt rendelkezésemre, és a tanfolyam teljesítette az elvárásaimat. A képzésből a Comet Browser volt a kedvenc részem, és lenyűgözött, hogy mire képes. Mindenképpen tovább szeretnék ezzel foglalkozni. Összességében nagyszerű tanfolyam volt, és élveztem, hogy megismerhettem az OWASP GenAI Top 10 összes elemét.
Patrick Collins - Optum
Kurzus - OWASP GenAI Security
Gépi fordítás
Minden technikai lecke több gyakorlati feladattal együtt jött, hogy megszilárdítsuk a fogalmakat.
Andrei-Calin Bajea
Kurzus - OWASP Top 10 2025
Gépi fordítás