Schulungsübersicht

Einführung

Überblick über den OWASP Mobile Security Testing Guide

  • Schwerpunkte bei der Sicherheit von mobilen Apps
  • Das OWASP Mobile AppSec Verification Standard (MASVS)
  • Navigieren durch die Anleitung
  • Taxonomie von mobilen Apps

Grundlagen des Sicherheitstests für mobile Apps verstehen

  • Sicherheitscheckliste für mobile Apps
  • Testprinzipien
  • Festlegen von Testzielen
  • Sicherheitstests im Entwicklungszyklus durchführen

Allgemeine Testmethoden für mobile Apps durchführen

  • Authentifizierungsarchitekturen
  • Testen von Netzwerk und Kryptografie
  • Codequalität testen
  • Tampering und Reverse Engineering
  • Nutzerinteraktion in mobilen Apps

Exploration der Android- und iOS-Plattformen

  • Überblick über die Android-Plattform
  • Datenspeicherung auf Android
  • Überblick über die iOS-Plattform
  • Datenspeicherung auf iOS

Sicherheitstests für Android durchführen

  • Basis-Sicherheitstests für Android
  • Testen der Datenspeicherung
  • Lokale Authentifizierung
  • Android-APIs (kryptografisch, Netzwerk und Plattform)
  • Codequalität und Build-Einstellungen für Apps
  • Tampering und Reverse Engineering
  • Anti-Reversing-Verteidigungen

Sicherheitstests für iOS durchführen

  • Basis-Sicherheitstests für iOS
  • Testen der Datenspeicherung
  • iOS-APIs (kryptografisch, Netzwerk und Plattform)
  • Codequalität und Build-Einstellungen für Apps
  • Tampering und Reverse Engineering
  • Anti-Reversing-Verteidigungen

Zur MSTG-Community beitragen

  • Leseanleitung für den MSTG
  • Anleitung zur Beitragserstellung
  • Funktionsanfragen und Feedback

Zusammenfassung und Fazit

Voraussetzungen

  • Allgemeines Verständnis des Lebenszyklus der Entwicklung von mobilen Apps
  • Erfahrung in der Entwicklung, Sicherheit und dem Testen von mobilen Anwendungen

Zielgruppe

  • Entwickler
  • Ingenieure
  • Architekten
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (5)

Kommende Kurse

Verwandte Kategorien