Schița de curs

Introducere

Panoramă a Ghidului de Testare a Securității Mobile OWASP

  • Ariile principale în securitatea aplicațiilor mobile
  • Standardul de Verificare a Securității Aplicațiilor Mobile OWASP (MASVS)
  • Navigarea prin ghid
  • Taxonomia aplicațiilor mobile

Înțelegerea bazelor testării securității aplicațiilor mobile

  • Checlist pentru securitatea aplicațiilor mobile
  • Principii de testare
  • Stabilirea obiectivelor de testare
  • Testarea securității în ciclul de dezvoltare

Efectuarea tehnicii generale de testare pentru aplicațiile mobile

  • Arcitecturi de autentificare
  • Testarea rețelelor și criptografiei
  • Testarea calității codului
  • Tamponezi și inginerire inversă
  • Interacțiunea utilizatorilor cu aplicația mobile

Explorarea platformelor Android și iOS

  • Panoramă a platformei Android
  • Stocarea datelor pe Android
  • Panoramă a platformei iOS
  • Stocarea datelor pe iOS

Efectuarea testării de securitate pentru Android

  • Testare basică a securității Android
  • Testarea stocării datelor
  • Autentificare locală
  • API-uri Android (criptografice, de rețea și platformă)
  • Calitatea codului și setările de compilare pentru aplicații
  • Tamponezi și inginerire inversă
  • Defensiv anti-inginerire inversă

Efectuarea testării de securitate pentru iOS

  • Testare basică a securității iOS
  • Testarea stocării datelor
  • API-uri iOS (criptografice, de rețea și platformă)
  • Calitatea codului și setările de compilare pentru aplicații
  • Tamponezi și inginerire inversă
  • Defensiv anti-inginerire inversă

Contribuirea la comunitatea MSTG

  • Citirea MSTG
  • Ghid de contribuție
  • Solicitarile de caracteristici și feedback

Rezumat și concluzii

Cerințe

  • O înțelegere generală a ciclului de viață al dezvoltării aplicațiilor mobile
  • Experiență în dezvoltarea, securitatea și testarea aplicațiilor mobile

Audiență

  • Dezvoltatori
  • Ingineri
  • Arhitecți
 21 ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite