Schița de curs
Introducere
Panoramă a Ghidului de Testare a Securității Mobile OWASP
- Ariile principale în securitatea aplicațiilor mobile
- Standardul de Verificare a Securității Aplicațiilor Mobile OWASP (MASVS)
- Navigarea prin ghid
- Taxonomia aplicațiilor mobile
Înțelegerea bazelor testării securității aplicațiilor mobile
- Checlist pentru securitatea aplicațiilor mobile
- Principii de testare
- Stabilirea obiectivelor de testare
- Testarea securității în ciclul de dezvoltare
Efectuarea tehnicii generale de testare pentru aplicațiile mobile
- Arcitecturi de autentificare
- Testarea rețelelor și criptografiei
- Testarea calității codului
- Tamponezi și inginerire inversă
- Interacțiunea utilizatorilor cu aplicația mobile
Explorarea platformelor Android și iOS
- Panoramă a platformei Android
- Stocarea datelor pe Android
- Panoramă a platformei iOS
- Stocarea datelor pe iOS
Efectuarea testării de securitate pentru Android
- Testare basică a securității Android
- Testarea stocării datelor
- Autentificare locală
- API-uri Android (criptografice, de rețea și platformă)
- Calitatea codului și setările de compilare pentru aplicații
- Tamponezi și inginerire inversă
- Defensiv anti-inginerire inversă
Efectuarea testării de securitate pentru iOS
- Testare basică a securității iOS
- Testarea stocării datelor
- API-uri iOS (criptografice, de rețea și platformă)
- Calitatea codului și setările de compilare pentru aplicații
- Tamponezi și inginerire inversă
- Defensiv anti-inginerire inversă
Contribuirea la comunitatea MSTG
- Citirea MSTG
- Ghid de contribuție
- Solicitarile de caracteristici și feedback
Rezumat și concluzii
Cerințe
- O înțelegere generală a ciclului de viață al dezvoltării aplicațiilor mobile
- Experiență în dezvoltarea, securitatea și testarea aplicațiilor mobile
Audiență
- Dezvoltatori
- Ingineri
- Arhitecți
Mărturii (5)
Numerous exemple pentru fiecare modul și o mare cunoaștere a instrutorului.
Sebastian - BRD
Curs - Secure Developer Java (Inc OWASP)
Tradus de catre o masina
Modulul 3 Aplicații Atacuri și Exploatări, XSS, injecție SQL Modulul 4 Servere Atacuri și Exploitări, DoS, BOF
Tshifhiwa - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
Exemple din viața reală.
Kristoffer Opdahl - Buypass AS
Curs - Web Security with the OWASP Testing Framework
Tradus de catre o masina
Cunoașterea instrctorului în privința subiectului a fost excelentă, iar modul în care sesiunile erau structurate pentru ca audiența să poată urma demonstrațiile a ajutat cu adevărat la consolarea acestei cunoștințe, față de a doar sta și asculta.
Jack Allan - RSM UK Management Ltd.
Curs - Secure Developer .NET (Inc OWASP)
Tradus de catre o masina
Piotr a fost foarte cunoscător și a legat problemele de securitate de exemple din lumea reală cu foarte multă abilitate. Prepararea sa a fost excelentă.
Alex Boseley - Trakm8 Ltd
Curs - OWASP Top 10
Tradus de catre o masina