Schița de curs

Introducere

Prezentare generală a OWASP Mobile Security Testing Guide

  • Domenii cheie în securitatea aplicațiilor mobile
  • Standardul de verificare a aplicațiilor mobile (MASVS) OWASP Mobile AppSec Verification Standard (MASVS)
  • Navigarea în ghid
  • Taxonomia aplicațiilor mobile

Înțelegerea Bazele testării securității aplicațiilor mobile

  • Lista de verificare a securității aplicațiilor mobile
  • Principii de testare
  • Stabilirea obiectivelor de testare
  • Testarea securității pe durata ciclului de viață al dezvoltării

Executarea tehnicilor generale de testare pentru aplicațiile mobile

  • Arhitecturi de autentificare
  • Testarea rețelei și a criptografiei
  • Testarea calității codului
  • Manipularea și ingineria inversă
  • Interacțiunea cu utilizatorul aplicației mobile

Explorarea platformelor Android și iOS

  • Prezentare generală a platformei Android
  • Stocarea datelor pe Android
  • iOS prezentare generală a platformei
  • Stocarea datelor pe iOS

Efectuarea testelor de securitate pentru Android

  • Android teste de securitate de bază
  • Testarea stocării datelor
  • Autentificare locală
  • Android API-uri (criptografice, de rețea și de platformă)
  • Calitatea codului și setările de construcție pentru aplicații
  • Manipularea și ingineria inversă
  • Apărări împotriva inversării

Efectuarea testelor de securitate pentru iOS

  • iOS teste de securitate de bază
  • Testarea stocării datelor
  • iOS API-uri (criptografice, de rețea și de platformă)
  • Calitatea codului și setările de construcție pentru aplicații
  • Manipularea și ingineria inversă
  • Apărarea împotriva inversării

Contribuția la comunitatea MSTG

  • Citirea MSTG
  • Ghidul de contribuții
  • Solicitări de caracteristici și feedback

Rezumat și concluzii

Cerințe

  • O înțelegere generală a ciclului de viață al dezvoltării aplicațiilor mobile
  • Experiență în dezvoltarea, securitatea și testarea aplicațiilor mobile

Audiență

  • Dezvoltatorii
  • Inginerii
  • Arhitecți
 21 ore

Mărturii (5)

Cursuri înrudite

Web Security Testing - Security and Testing of Web Applications using OWASP

21 ore

OWASP Top 10

14 ore

OWASP Web Security Testing Guide

21 ore

Secure Developer Java (Inc OWASP)

21 ore

Secure Developer .NET (Inc OWASP)

21 ore

Advanced PHP Programming

35 ore

Advanced PHP and Secure Coding Course

35 ore

Advanced TypeScript

7 ore

Aurelia Javascript Framework

14 ore

Coding for Non-Coders

21 ore

Design Patterns in PHP

14 ore

Web application development with Flask

14 ore

Forestry CMS

7 ore

Front-End Development from Basic to Advanced

21 ore

Frontend Workflow for Web Developers

14 ore

Categorii înrudite