Course Outline
Εισαγωγή
Επισκόπηση του OWASP Mobile Security Testing Guide
- Βασικοί τομείς στην ασφάλεια εφαρμογών για κινητά Το OWASP Mobile AppSec Verification Standard (MASVS) Πλοήγηση στον οδηγό Ταξινόμηση εφαρμογών για κινητά
Κατανόηση των βασικών δοκιμών ασφαλείας εφαρμογών για κινητά
- Λίστα ελέγχου ασφάλειας εφαρμογών για κινητά Αρχές δοκιμών Ορισμός στόχων δοκιμών Ανάπτυξη δοκιμών ασφάλειας κύκλου ζωής
Εκτέλεση γενικών τεχνικών δοκιμών για εφαρμογές για κινητά
- Αρχιτεκτονικές ελέγχου ταυτότητας Δοκιμές δικτύου και κρυπτογραφίας Δοκιμή ποιότητας κώδικα Παραβίαση και αντίστροφη μηχανική Αλληλεπίδραση χρήστη εφαρμογών για κινητά
Εξερεύνηση πλατφορμών Android και iOS
- Επισκόπηση πλατφόρμας Android Αποθήκευση δεδομένων σε Android iOS Επισκόπηση πλατφόρμας Αποθήκευση δεδομένων σε iOS
Εκτέλεση δοκιμών ασφαλείας για Android
- Android βασικές δοκιμές ασφαλείας Δοκιμές αποθήκευσης δεδομένων Τοπικός έλεγχος ταυτότητας Android API (κρυπτογραφικό, δίκτυο και πλατφόρμα) Ποιότητα κώδικα και ρυθμίσεις κατασκευής για εφαρμογές Παραβίαση και αντίστροφη μηχανική Αμυντικές άμυνες κατά της αντιστροφής
Εκτέλεση δοκιμών ασφαλείας για iOS
- iOS βασικές δοκιμές ασφαλείας Δοκιμές αποθήκευσης δεδομένων iOS API (κρυπτογραφικά, δίκτυα και πλατφόρμα) Ποιότητα κώδικα και ρυθμίσεις κατασκευής για εφαρμογές Παραβίαση και αντίστροφη μηχανική Αμυντικές άμυνες κατά της αντιστροφής
Συνεισφορά στην Κοινότητα MSTG
- Ανάγνωση του οδηγού συνεισφοράς MSTG Αιτήματα και σχόλια για λειτουργίες
Περίληψη και Συμπέρασμα
Requirements
- Μια γενική κατανόηση του κύκλου ζωής ανάπτυξης εφαρμογών για κινητά
- Εμπειρία στην ανάπτυξη εφαρμογών για κινητά, την ασφάλεια και τις δοκιμές
Ακροατήριο
- προγραμματιστές
- Μηχανικοί
- Αρχιτέκτονες
Testimonials (5)
Πολλαπλά παραδείγματα για κάθε ενότητα και μεγάλη γνώση του εκπαιδευτή.
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Course - How to Write Secure Code
Machine Translated
Real-life examples.
Kristoffer Opdahl - Buypass AS
Course - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Course - Secure Developer .NET (Inc OWASP)
Piotr was very knowledgeable and related security issues to real world examples very well. His preparation was brilliant.