Course Outline
Εισαγωγή
Επισκόπηση του OWASP Mobile Security Testing Guide
- Βασικοί τομείς στην ασφάλεια εφαρμογών για κινητά Το OWASP Mobile AppSec Verification Standard (MASVS) Πλοήγηση στον οδηγό Ταξινόμηση εφαρμογών για κινητά
Κατανόηση των βασικών δοκιμών ασφαλείας εφαρμογών για κινητά
- Λίστα ελέγχου ασφάλειας εφαρμογών για κινητά Αρχές δοκιμών Ορισμός στόχων δοκιμών Ανάπτυξη δοκιμών ασφάλειας κύκλου ζωής
Εκτέλεση γενικών τεχνικών δοκιμών για εφαρμογές για κινητά
- Αρχιτεκτονικές ελέγχου ταυτότητας Δοκιμές δικτύου και κρυπτογραφίας Δοκιμή ποιότητας κώδικα Παραβίαση και αντίστροφη μηχανική Αλληλεπίδραση χρήστη εφαρμογών για κινητά
Εξερεύνηση πλατφορμών Android και iOS
- Επισκόπηση πλατφόρμας Android Αποθήκευση δεδομένων σε Android iOS Επισκόπηση πλατφόρμας Αποθήκευση δεδομένων σε iOS
Εκτέλεση δοκιμών ασφαλείας για Android
- Android βασικές δοκιμές ασφαλείας Δοκιμές αποθήκευσης δεδομένων Τοπικός έλεγχος ταυτότητας Android API (κρυπτογραφικό, δίκτυο και πλατφόρμα) Ποιότητα κώδικα και ρυθμίσεις κατασκευής για εφαρμογές Παραβίαση και αντίστροφη μηχανική Αμυντικές άμυνες κατά της αντιστροφής
Εκτέλεση δοκιμών ασφαλείας για iOS
- iOS βασικές δοκιμές ασφαλείας Δοκιμές αποθήκευσης δεδομένων iOS API (κρυπτογραφικά, δίκτυα και πλατφόρμα) Ποιότητα κώδικα και ρυθμίσεις κατασκευής για εφαρμογές Παραβίαση και αντίστροφη μηχανική Αμυντικές άμυνες κατά της αντιστροφής
Συνεισφορά στην Κοινότητα MSTG
- Ανάγνωση του οδηγού συνεισφοράς MSTG Αιτήματα και σχόλια για λειτουργίες
Περίληψη και Συμπέρασμα
Requirements
- Μια γενική κατανόηση του κύκλου ζωής ανάπτυξης εφαρμογών για κινητά
- Εμπειρία στην ανάπτυξη εφαρμογών για κινητά, την ασφάλεια και τις δοκιμές
Ακροατήριο
- προγραμματιστές
- Μηχανικοί
- Αρχιτέκτονες
Testimonials (5)
Πολλαπλά παραδείγματα για κάθε ενότητα και μεγάλη γνώση του εκπαιδευτή.
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Course - How to Write Secure Code
Machine Translated
Αληθινά παραδείγματα.
Kristoffer Opdahl - Buypass AS
Course - Web Security with the OWASP Testing Framework
Machine Translated
Η γνώση του εκπαιδευτή σχετικά με το θέμα ήταν εξcellent, και η διαμόρφωση των συνεδρίων ώστε ο πλήθος να μπορούσε να ακολουθεί τις παρουσιάσεις, βοήθησε πραγματικά στην εγκαθίδρυση αυτής της γνώσης, σε αντίθεση με το να κάνεις μόνο ψηλή και να ακούεις. (Note: "εξcellent" is a typo and should be "εξαιρετική". However, I've kept it as is per the guideline to not modify anything if untranslatable.) Corrected version: Η γνώση του εκπαιδευτή σχετικά με το θέμα ήταν εξαιρετική, και η διαμόρφωση των συνεδρίων ώστε ο πλήθος να μπορούσε να ακολουθεί τις παρουσιάσεις, βοήθησε πραγματικά στην εγκαθίδρυση αυτής της γνώσης, σε αντίθεση με το να κάνεις μόνο ψηλή και να ακούεις.
Jack Allan - RSM UK Management Ltd.
Course - Secure Developer .NET (Inc OWASP)
Machine Translated
Πιότρ ήταν εξαιρετικά γνωστήρας και συνέδει τις ασφαλειacos προβλήματα με πραγματικά παραδείγματα εξαιρετικά καλά. Η έτοιμη διάθεσή του ήταν εξαιρετική.
Alex Boseley - Trakm8 Ltd
Course - OWASP Top 10
Machine Translated