Programa do Curso
Introdução
Visão geral do OWASP Mobile Security Testing Guide
- Áreas-chave na segurança de aplicativos móveis
- O OWASP Mobile AppSec Verification Standard (MASVS)
- Navegando pelo guia
- Taxonomia de aplicativos móveis
Noções básicas de testes de segurança de aplicativos móveis
- Checklist de segurança de aplicativos móveis
- Princípios de teste
- Definindo objetivos de teste
- Testes de segurança no ciclo de desenvolvimento
Executando técnicas de teste gerais para aplicativos móveis
- Arquiteturas de autenticação
- Testes de rede e criptografia
- Testes de qualidade do código
- Manipulação e engenharia reversa
- Interação do usuário com aplicativos móveis
Explorando as plataformas Android e iOS
- Visão geral da plataforma Android
- Armazenamento de dados no Android
- Visão geral da plataforma iOS
- Armazenamento de dados no iOS
Realizando testes de segurança para Android
- Testes básicos de segurança do Android
- Testes de armazenamento de dados
- Autenticação local
- APIs do Android (criptográficas, de rede e da plataforma)
- Qualidade do código e configurações de build para aplicativos
- Manipulação e engenharia reversa
- Defesas anti-reversão
Realizando testes de segurança para iOS
- Testes básicos de segurança do iOS
- Testes de armazenamento de dados
- APIs do iOS (criptográficas, de rede e da plataforma)
- Qualidade do código e configurações de build para aplicativos
- Manipulação e engenharia reversa
- Defesas anti-reversão
Contribuindo para a comunidade MSTG
- Lendo o MSTG
- Guia de contribuição
- Solicitações de recursos e feedback
Resumo e Conclusão
Requisitos
- Noções gerais sobre o ciclo de vida do desenvolvimento de aplicativos móveis
- Experiência em desenvolvimento, segurança e testes de aplicativos móveis
Público-Alvo
- Desenvolvedores
- Engenheiros
- Arquitetos
Declaração de Clientes (5)
Múltiplos exemplos para cada módulo e grande conhecimento do formador.
Sebastian - BRD
Curso - Secure Developer Java (Inc OWASP)
Máquina Traduzida
Módulo3 Ataques e explorações de aplicações, XSS, injeção SQL Módulo4 Ataques e explorações de servidores, DOS, BOF
Tshifhiwa - Vodacom
Curso - How to Write Secure Code
Máquina Traduzida
Exemplos da vida real.
Kristoffer Opdahl - Buypass AS
Curso - Web Security with the OWASP Testing Framework
Máquina Traduzida
O conhecimento do treinador sobre o assunto foi excelente, e a forma como as sessões foram organizadas para que o público pudesse acompanhar as demonstrações realmente ajudou a consolidar esse conhecimento, em comparação com apenas sentar e ouvir.
Jack Allan - RSM UK Management Ltd.
Curso - Secure Developer .NET (Inc OWASP)
Máquina Traduzida
Piotr era muito conhecido e relacionava as questões de segurança a exemplos do mundo real muito bem. Sua preparação foi brilhante.
Alex Boseley - Trakm8 Ltd
Curso - OWASP Top 10
Máquina Traduzida