Schulungsübersicht

Einführung

Überblick über die OWASP Mobile Security Testing Guide

  • Schlüsselbereiche der Sicherheit mobiler Anwendungen
  • Der OWASP Mobile AppSec Verification Standard (MASVS)
  • Navigieren im Leitfaden
  • Taxonomie für mobile Anwendungen

Grundlagen der Sicherheitstests für mobile Anwendungen

  • Checkliste für die Sicherheit mobiler Anwendungen
  • Grundsätze der Prüfung
  • Festlegung von Testzielen
  • Sicherheitstests während des Entwicklungszyklus

Allgemeine Testtechniken für mobile Anwendungen ausführen

  • Authentifizierungsarchitekturen
  • Testen von Netzwerken und Kryptographie
  • Prüfung der Codequalität
  • Manipulation und Reverse Engineering
  • Benutzerinteraktion bei mobilen Anwendungen

Erkundung von Android und iOS Plattformen

  • Überblick über die Android-Plattform
  • Datenspeicherung unter Android
  • iOS Plattform-Übersicht
  • Datenspeicherung auf iOS

Durchführung von Sicherheitstests für Android

  • Android Grundlegende Sicherheitstests
  • Prüfung der Datenspeicherung
  • Lokale Authentifizierung
  • Android APIs (Kryptographie, Netzwerk und Plattform)
  • Codequalität und Build-Einstellungen für Anwendungen
  • Manipulation und Reverse Engineering
  • Verteidigungsmaßnahmen gegen Umkehrung

Durchführung von Sicherheitstests für iOS

  • iOS Grundlegende Sicherheitstests
  • Prüfung der Datenspeicherung
  • iOS APIs (Kryptographie, Netzwerk und Plattform)
  • Codequalität und Build-Einstellungen für Anwendungen
  • Manipulation und Reverse Engineering
  • Verteidigungsmaßnahmen gegen Umkehrung

Beitrag zur MSTG-Gemeinschaft

  • Lesen der MSTG
  • Leitfaden für Beiträge
  • Feature-Anfragen und Feedback

Zusammenfassung und Schlussfolgerung

Voraussetzungen

  • Allgemeines Verständnis des Lebenszyklus der Entwicklung mobiler Anwendungen
  • Erfahrung in der Entwicklung mobiler Anwendungen, Sicherheit und Testen

Publikum

  • Entwickler
  • Ingenieure
  • Architekten
 21 Stunden

Teilnehmerzahl



Preis je Teilnehmer

Erfahrungsberichte (5)

Kombinierte Kurse

OWASP Top 10

14 Stunden

OWASP Web Security Testing Guide

21 Stunden

Secure Developer Java (Inc OWASP)

21 Stunden

Secure Developer .NET (Inc OWASP)

21 Stunden

Advanced PHP Programming

35 Stunden

Advanced PHP and Secure Coding Course

35 Stunden

Advanced TypeScript

7 Stunden

Aurelia Javascript Framework

14 Stunden

Coding for Non-Coders

21 Stunden

Design Patterns in PHP

14 Stunden

Web application development with Flask

14 Stunden

Forestry CMS

7 Stunden

Front-End Development from Basic to Advanced

21 Stunden

Frontend Workflow for Web Developers

14 Stunden

F#: Introduction to Functional Programming

14 Stunden

Verwandte Kategorien

1