Schița de curs
Introducere
Prezentare generală a OWASP Mobile Security Testing Guide
- Domenii cheie în securitatea aplicațiilor mobile
- Standardul de verificare a aplicațiilor mobile (MASVS) OWASP Mobile AppSec Verification Standard (MASVS)
- Navigarea în ghid
- Taxonomia aplicațiilor mobile
Înțelegerea Bazele testării securității aplicațiilor mobile
- Lista de verificare a securității aplicațiilor mobile
- Principii de testare
- Stabilirea obiectivelor de testare
- Testarea securității pe durata ciclului de viață al dezvoltării
Executarea tehnicilor generale de testare pentru aplicațiile mobile
- Arhitecturi de autentificare
- Testarea rețelei și a criptografiei
- Testarea calității codului
- Manipularea și ingineria inversă
- Interacțiunea cu utilizatorul aplicației mobile
Explorarea platformelor Android și iOS
- Prezentare generală a platformei Android
- Stocarea datelor pe Android
- iOS prezentare generală a platformei
- Stocarea datelor pe iOS
Efectuarea testelor de securitate pentru Android
- Android teste de securitate de bază
- Testarea stocării datelor
- Autentificare locală
- Android API-uri (criptografice, de rețea și de platformă)
- Calitatea codului și setările de construcție pentru aplicații
- Manipularea și ingineria inversă
- Apărări împotriva inversării
Efectuarea testelor de securitate pentru iOS
- iOS teste de securitate de bază
- Testarea stocării datelor
- iOS API-uri (criptografice, de rețea și de platformă)
- Calitatea codului și setările de construcție pentru aplicații
- Manipularea și ingineria inversă
- Apărarea împotriva inversării
Contribuția la comunitatea MSTG
- Citirea MSTG
- Ghidul de contribuții
- Solicitări de caracteristici și feedback
Rezumat și concluzii
Cerințe
- O înțelegere generală a ciclului de viață al dezvoltării aplicațiilor mobile
- Experiență în dezvoltarea, securitatea și testarea aplicațiilor mobile
Audiență
- Dezvoltatorii
- Inginerii
- Arhitecți
Mărturii (5)
Exemple multiple pentru fiecare modul și cunoștințe excelente ale formatorului.
Sebastian - BRD
Curs - Secure Developer Java (Inc OWASP)
Tradus de catre o masina
Modul3 Atacuri și exploatări ale aplicațiilor, XSS, injecție SQL Modul4 Atacuri și exploatări ale serverelor, DOS, BOF
Tshifhiwa - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
Real-life examples.
Kristoffer Opdahl - Buypass AS
Curs - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Curs - Secure Developer .NET (Inc OWASP)
Piotr was very knowledgeable and related security issues to real world examples very well. His preparation was brilliant.