Programa do Curso

Introdução

Visão geral da OWASP Mobile Security Testing Guide

  • Áreas-chave na segurança das aplicações móveis
  • A OWASP Norma de Verificação Mobile AppSec (MASVS)
  • Navegar no guia
  • Taxonomia das aplicações móveis

Noções básicas sobre testes de segurança de aplicações móveis

  • Lista de verificação da segurança das aplicações móveis
  • Princípios de teste
  • Definição dos objectivos dos ensaios
  • Testes de segurança do ciclo de vida do desenvolvimento

Executar técnicas gerais de teste para aplicações móveis

  • Arquitecturas de autenticação
  • Testes de rede e criptografia
  • Controlo da qualidade do código
  • Alteração e engenharia inversa
  • Interação entre utilizadores de aplicações móveis

Explorar o Android e as iOS plataformas

  • Visão geral da plataforma Android
  • Armazenamento de dados no Android
  • Visão geral da plataforma iOS
  • Armazenamento de dados em iOS

Realização de testes de segurança para Android

  • Android Teste de segurança básico
  • Teste de armazenamento de dados
  • Autenticação local
  • Android APIs (criptográficas, de rede e de plataforma)
  • Qualidade do código e definições de construção para aplicações
  • Inviolação e engenharia inversa
  • Defesas anti-reversão

Realização de testes de segurança para iOS

  • iOS testes básicos de segurança
  • Ensaios de armazenamento de dados
  • [APIs (criptográficas, de rede e de plataforma)
  • Qualidade do código e definições de construção para aplicações
  • Inviolação e engenharia inversa
  • Defesas anti-reversão

Contribuir para a comunidade MSTG

  • Ler o MSTG
  • Guia de contribuições
  • Pedidos de funcionalidades e comentários

Resumo e conclusão

Requisitos

  • Compreensão geral do ciclo de vida do desenvolvimento de aplicações móveis
  • Experiência em desenvolvimento de aplicações móveis, segurança e testes

Público

  • Desenvolvedores
  • Engenheiros
  • Arquitectos
 21 horas

Declaração de Clientes (5)

Cursos Relacionados

Categorias Relacionadas