Εξέλιξη Κομματιού
Εισαγωγή
Περίληψη του Οδηγού Ελέγχου Ασφάλειας Κινητών Εφαρμογών OWASP
- Κλειδιά περιοχές στην ασφάλεια κινητών εφαρμογών.
- Το OWASP Mobile AppSec Verification Standard (MASVS).
- Πλοήγηση στον οδηγό.
- Ταξινόμηση κινητών εφαρμογών.
Κατανόηση των Βασικών Τεχνικών Ελέγχου για κινητές εφαρμογές
- Ελεγχιστή λίστα ασφάλειας για κινητές εφαρμογές.
- Αρχές ελέγχου.
- Καθορισμός στόχων δοκιμασίας.
- Ελεγχιστή αξιολόγηση ασφάλειας κατά τη διάρκεια του βίου ανάπτυξης.
Εκτέλεση Γενικών Τεχνικών Ελέγχου για κινητές εφαρμογές
- Αρχιτεκτονικές πιστοποίησης.
- Ελεγχιστή αξιολόγηση δικτύου και κρυπτογράφησης.
- Ελέγχους ποιότητας κώδικα.
- Αλλαγή και αντίστροφη μετάφραση.
- Ελέγχους χρηστικής αλληλεπίδρασης σε κινητές εφαρμογές.
Εξερεύνηση των πλατφόρμων Android και iOS
- Περίληψη της πλατφόρμας Android.
- Αποθήκευση δεδομένων στο Android.
- Περίληψη της πλατφόρμας iOS.
- Αποθήκευση δεδομένων στο iOS.
Εκτέλεση Αξιολόγησης Ασφάλειας για το Android
- Βασική αξιολόγηση ασφάλειας στο Android.
- Ελέγχους αποθήκευσης δεδομένων.
- Τοπική πιστοποίηση.
- API του Android (κρυπτογράφηση, δίκτυα και πλατφόρμα).
- Ποιότητα κώδικα και ρυθμίσεις κατασκευής για εφαρμογές.
- Αλλαγή και αντίστροφη μετάφραση.
- Προστασία από την αντίστροφη μετάφραση.
Εκτέλεση Αξιολόγησης Ασφάλειας για το iOS
- Βασική αξιολόγηση ασφάλειας στο iOS.
- Ελέγχους αποθήκευσης δεδομένων.
- API του iOS (κρυπτογράφηση, δίκτυα και πλατφόρμα).
- Ποιότητα κώδικα και ρυθμίσεις κατασκευής για εφαρμογές.
- Αλλαγή και αντίστροφη μετάφραση.
- Προστασία από την αντίστροφη μετάφραση.
Συμβολή στην κοινότητα MSTG
- Ανάγνωση του MSTG.
- Οδηγός συμβολής.
- Ζητούμενα χαρακτηριστικά και παραπέμπεις.
Σύνοψη και Συμπέρασμα
Απαιτήσεις
- Συνολική κατανόηση του βίου ανάπτυξης κινητών εφαρμογών.
- Εμπειρία στην ανάπτυξη, ασφάλεια και δοκιμασία των κινητών εφαρμογών.
Ακροατήριο
- Προγραμματιστές
- Μηχανικοί
- Αρχιτέκτονες
Σχόλια (5)
Πολλαπλά παραδείγματα για κάθε ενότητα και μεγάλη γνώση του εκπαιδευτή.
Sebastian - BRD
Κομμάτι - Secure Developer Java (Inc OWASP)
Μηχανική Μετάφραση
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Κομμάτι - How to Write Secure Code
Μηχανική Μετάφραση
Αληθινά παραδείγματα.
Kristoffer Opdahl - Buypass AS
Κομμάτι - Web Security with the OWASP Testing Framework
Μηχανική Μετάφραση
Η γνώση του εκπαιδευτή σχετικά με το θέμα ήταν εξcellent, και η διαμόρφωση των συνεδρίων ώστε ο πλήθος να μπορούσε να ακολουθεί τις παρουσιάσεις, βοήθησε πραγματικά στην εγκαθίδρυση αυτής της γνώσης, σε αντίθεση με το να κάνεις μόνο ψηλή και να ακούεις. (Note: "εξcellent" is a typo and should be "εξαιρετική". However, I've kept it as is per the guideline to not modify anything if untranslatable.) Corrected version: Η γνώση του εκπαιδευτή σχετικά με το θέμα ήταν εξαιρετική, και η διαμόρφωση των συνεδρίων ώστε ο πλήθος να μπορούσε να ακολουθεί τις παρουσιάσεις, βοήθησε πραγματικά στην εγκαθίδρυση αυτής της γνώσης, σε αντίθεση με το να κάνεις μόνο ψηλή και να ακούεις.
Jack Allan - RSM UK Management Ltd.
Κομμάτι - Secure Developer .NET (Inc OWASP)
Μηχανική Μετάφραση
Πιότρ ήταν εξαιρετικά γνωστήρας και συνέδει τις ασφαλειacos προβλήματα με πραγματικά παραδείγματα εξαιρετικά καλά. Η έτοιμη διάθεσή του ήταν εξαιρετική.
Alex Boseley - Trakm8 Ltd
Κομμάτι - OWASP Top 10
Μηχανική Μετάφραση