Schița de curs
Introducere
Prezentare generală a Ghidului de Testare a Securității Mobile OWASP
- Zonele cheie în securitatea aplicațiilor mobile
- Standardul de Verificare a Securității Aplicațiilor Mobile OWASP (MASVS)
- Navigarea în ghid
- Taxonomia aplicațiilor mobile
Înțelegerea elementelor de bază ale testării de securitate a aplicațiilor mobile
- Listă de verificare a securității aplicațiilor mobile
- Principii de testare
- Stabilirea obiectivelor de testare
- Testarea de securitate în ciclul de dezvoltare
Efectuarea tehnicilor generale de testare pentru aplicațiile mobile
- Arhitecturi de autentificare
- Testarea rețelei și criptografiei
- Testarea calității codului
- Manipularea și inginerie inversă
- Interacțiunea utilizatorului cu aplicațiile mobile
Explorarea platformelor Android și iOS
- Prezentare generală a platformei Android
- Stocarea datelor pe Android
- Prezentare generală a platformei iOS
- Stocarea datelor pe iOS
Efectuarea testării de securitate pentru Android
- Testarea de bază a securității pe Android
- Testarea stocării datelor
- Autentificarea locală
- API-uri Android (criptografice, de rețea și de platformă)
- Calitatea codului și setările de construire pentru aplicații
- Manipularea și inginerie inversă
- Mecanisme de apărare împotriva ingineriei inverse
Efectuarea testării de securitate pentru iOS
- Testarea de bază a securității pe iOS
- Testarea stocării datelor
- API-uri iOS (criptografice, de rețea și de platformă)
- Calitatea codului și setările de construire pentru aplicații
- Manipularea și inginerie inversă
- Mecanisme de apărare împotriva ingineriei inverse
Contribuția la Comunitatea MSTG
- Citirea MSTG
- Ghid de contribuție
- Solicitări de funcționalități și feedback
Rezumat și Concluzii
Cerințe
- O înțelegere generală a ciclului de viață al dezvoltării aplicațiilor mobile
- Experiență în dezvoltarea, securitatea și testarea aplicațiilor mobile
Publicul țintă
- Dezvoltatori
- Ingineri
- Arhitecți
Mărturii (2)
Mi-a plăcut foarte mult să învăț despre atacurile de IA și despre instrumentele disponibile pentru a începe să exersez și să le folosesc în mod activ pentru testarea securității. Am acumulat o mulțime de cunoștințe pe care nu le aveam la început, iar cursul a îndeplinit ceea ce speram. Partea mea preferată din training a fost Comet Browser și am fost uimit de ceea ce poate face. Cu siguranță este ceva ce voi explora mai mult. În general, a fost un curs excelent și m-am bucurat să învăț totul despre OWASP GenAI Top 10.
Patrick Collins - Optum
Curs - OWASP GenAI Security
Tradus de catre o masina
Faptul că fiecare lecție tehnică a venit cu multiple exerciții practice pentru a consolida conceptele.
Andrei-Calin Bajea
Curs - OWASP Top 10 2025
Tradus de catre o masina