Εξέλιξη Κομματιού
Εισαγωγή
Περίληψη του Οδηγού Ελέγχου Ασφάλειας Κινητών Εφαρμογών OWASP
- Κλειδιά περιοχές στην ασφάλεια κινητών εφαρμογών.
- Το OWASP Mobile AppSec Verification Standard (MASVS).
- Πλοήγηση στον οδηγό.
- Ταξινόμηση κινητών εφαρμογών.
Κατανόηση των Βασικών Τεχνικών Ελέγχου για κινητές εφαρμογές
- Ελεγχιστή λίστα ασφάλειας για κινητές εφαρμογές.
- Αρχές ελέγχου.
- Καθορισμός στόχων δοκιμασίας.
- Ελεγχιστή αξιολόγηση ασφάλειας κατά τη διάρκεια του βίου ανάπτυξης.
Εκτέλεση Γενικών Τεχνικών Ελέγχου για κινητές εφαρμογές
- Αρχιτεκτονικές πιστοποίησης.
- Ελεγχιστή αξιολόγηση δικτύου και κρυπτογράφησης.
- Ελέγχους ποιότητας κώδικα.
- Αλλαγή και αντίστροφη μετάφραση.
- Ελέγχους χρηστικής αλληλεπίδρασης σε κινητές εφαρμογές.
Εξερεύνηση των πλατφόρμων Android και iOS
- Περίληψη της πλατφόρμας Android.
- Αποθήκευση δεδομένων στο Android.
- Περίληψη της πλατφόρμας iOS.
- Αποθήκευση δεδομένων στο iOS.
Εκτέλεση Αξιολόγησης Ασφάλειας για το Android
- Βασική αξιολόγηση ασφάλειας στο Android.
- Ελέγχους αποθήκευσης δεδομένων.
- Τοπική πιστοποίηση.
- API του Android (κρυπτογράφηση, δίκτυα και πλατφόρμα).
- Ποιότητα κώδικα και ρυθμίσεις κατασκευής για εφαρμογές.
- Αλλαγή και αντίστροφη μετάφραση.
- Προστασία από την αντίστροφη μετάφραση.
Εκτέλεση Αξιολόγησης Ασφάλειας για το iOS
- Βασική αξιολόγηση ασφάλειας στο iOS.
- Ελέγχους αποθήκευσης δεδομένων.
- API του iOS (κρυπτογράφηση, δίκτυα και πλατφόρμα).
- Ποιότητα κώδικα και ρυθμίσεις κατασκευής για εφαρμογές.
- Αλλαγή και αντίστροφη μετάφραση.
- Προστασία από την αντίστροφη μετάφραση.
Συμβολή στην κοινότητα MSTG
- Ανάγνωση του MSTG.
- Οδηγός συμβολής.
- Ζητούμενα χαρακτηριστικά και παραπέμπεις.
Σύνοψη και Συμπέρασμα
Απαιτήσεις
- Συνολική κατανόηση του βίου ανάπτυξης κινητών εφαρμογών.
- Εμπειρία στην ανάπτυξη, ασφάλεια και δοκιμασία των κινητών εφαρμογών.
Ακροατήριο
- Προγραμματιστές
- Μηχανικοί
- Αρχιτέκτονες
Σχόλια (2)
Απολάμβανα πραγματικά τη μάθηση για τις επιθέσεις με AI και τα εργαλεία που υπάρχουν για να ξεκινήσω να ασχολούμαι και να χρησιμοποιώ ενεργά σε δοκιμές ασφαλείας. Κέρδισα πολλές γνώσεις που δεν είχα στην αρχή, και το μάθημα εκπλήρωσε τις προσδοκίες μου. Το αγαπημένο μου μέρος από την εκπαίδευση ήταν ο Comet Browser, και ξαφνιάστηκα από τις δυνατότητές του. Σίγουρα θα το διερευνήσω περισσότερο. Συνολικά ήταν ένα εξαιρετικό μάθημα και απολάμβανα τη μάθηση όλων των OWASP GenAI Top 10.
Patrick Collins - Optum
Κομμάτι - OWASP GenAI Security
Μηχανική Μετάφραση
Ότι κάθε τεχνική μαθηματική έρχεται με πολλά πρακτικά στοιχεία για να επιβεβαιωθούν οι έννοιες.
Andrei-Calin Bajea
Κομμάτι - OWASP Top 10 2025
Μηχανική Μετάφραση