Schulungsübersicht
Einführung
Überblick über den OWASP Mobile Security Testing Guide
- Schwerpunkte bei der Sicherheit von mobilen Apps
- Das OWASP Mobile AppSec Verification Standard (MASVS)
- Navigieren durch die Anleitung
- Taxonomie von mobilen Apps
Grundlagen des Sicherheitstests für mobile Apps verstehen
- Sicherheitscheckliste für mobile Apps
- Testprinzipien
- Festlegen von Testzielen
- Sicherheitstests im Entwicklungszyklus durchführen
Allgemeine Testmethoden für mobile Apps durchführen
- Authentifizierungsarchitekturen
- Testen von Netzwerk und Kryptografie
- Codequalität testen
- Tampering und Reverse Engineering
- Nutzerinteraktion in mobilen Apps
Exploration der Android- und iOS-Plattformen
- Überblick über die Android-Plattform
- Datenspeicherung auf Android
- Überblick über die iOS-Plattform
- Datenspeicherung auf iOS
Sicherheitstests für Android durchführen
- Basis-Sicherheitstests für Android
- Testen der Datenspeicherung
- Lokale Authentifizierung
- Android-APIs (kryptografisch, Netzwerk und Plattform)
- Codequalität und Build-Einstellungen für Apps
- Tampering und Reverse Engineering
- Anti-Reversing-Verteidigungen
Sicherheitstests für iOS durchführen
- Basis-Sicherheitstests für iOS
- Testen der Datenspeicherung
- iOS-APIs (kryptografisch, Netzwerk und Plattform)
- Codequalität und Build-Einstellungen für Apps
- Tampering und Reverse Engineering
- Anti-Reversing-Verteidigungen
Zur MSTG-Community beitragen
- Leseanleitung für den MSTG
- Anleitung zur Beitragserstellung
- Funktionsanfragen und Feedback
Zusammenfassung und Fazit
Voraussetzungen
- Allgemeines Verständnis des Lebenszyklus der Entwicklung von mobilen Apps
- Erfahrung in der Entwicklung, Sicherheit und dem Testen von mobilen Anwendungen
Zielgruppe
- Entwickler
- Ingenieure
- Architekten
Erfahrungsberichte (5)
Mehrere Beispiele für jedes Modul und großes Wissen des Trainers.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maschinelle Übersetzung
Modul3 Angriffe auf Anwendungen und Exploits, XSS, SQL Injektion Modul4 Angriffe auf Server und Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
Reale Beispiele.
Kristoffer Opdahl - Buypass AS
Kurs - Web Security with the OWASP Testing Framework
Maschinelle Übersetzung
Die Fachkenntnisse des Trainers waren ausgezeichnet, und die Art und Weise, wie die Sitzungen strukturiert wurden, sodass das Publikum den Demonstrationsaufgaben folgen konnte, half sehr dabei, dieses Wissen zu verinnerlichen. Ein bloßes Zuhören hätte nicht den gleichen Effekt gehabt.
Jack Allan - RSM UK Management Ltd.
Kurs - Secure Developer .NET (Inc OWASP)
Maschinelle Übersetzung
Piotr war sehr kenntnisreich und verband Sicherheitsprobleme mit realen Beispielen ausgezeichnet. Seine Vorbereitung war brillant.
Alex Boseley - Trakm8 Ltd
Kurs - OWASP Top 10
Maschinelle Übersetzung