Kursplan
Introduktion
Översikt över OWASP Testguide för mobil säkerhet
- Nyckelområden inom mobilappsäkerhet
- OWASP Mobile AppSec Verification Standard (MASVS)
- Navigera i guiden
- Mobilapps taxonomi
Förstå grunderna för säkerhetstestning av mobilappar
- Säkerhetschecklista för mobilappar
- Testprinciper
- Att sätta testmål
- Utvecklingslivscykelsäkerhetstestning
Köra allmänna testtekniker för mobilappar
- Autentiseringsarkitekturer
- Testa nätverk och kryptografi
- Testar kodkvalitet
- Sabotage och reverse engineering
- Mobilapp användarinteraktion
Utforska Android och iOS plattformar
- Android plattformsöversikt
- Datalagring på Android
- iOS plattformsöversikt
- Datalagring på iOS
Utför säkerhetstestning för Android
- Android grundläggande säkerhetstestning
- Testar datalagring
- Lokal autentisering
- Android API:er (kryptering, nätverk och plattform)
- Kodkvalitet och bygginställningar för appar
- Sabotage och reverse engineering
- Försvar mot backning
Utföra säkerhetstestning för iOS
- iOS grundläggande säkerhetstestning
- Testar datalagring
- iOS API:er (kryptering, nätverk och plattform)
- Kodkvalitet och bygginställningar för appar
- Sabotage och reverse engineering
- Försvar mot backning
Bidrar till MSTG Community
- Läser MSTG
- Bidragsguide
- Funktionsförfrågningar och feedback
Sammanfattning och slutsats
Krav
- En allmän förståelse för utvecklingscykeln för mobilappar
- Erfarenhet av mobilapplikationsutveckling, säkerhet och testning
Publik
- Utvecklare
- Ingenjörer
- Arkitekter
Vittnesmål (5)
Flera exempel för varje modul och stor kunskap om tränaren.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Machine Translated
Real-life examples.
Kristoffer Opdahl - Buypass AS
Kurs - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Kurs - Secure Developer .NET (Inc OWASP)
Piotr was very knowledgeable and related security issues to real world examples very well. His preparation was brilliant.