Kursplan
Introduksjon
Oversikt over OWASP Mobile Security Testing Guide
- Nøkkelområder i mobilappsikkerhet
- OWASP Mobile AppSec Verification Standard (MASVS)
- Navigering i veiledningen
- Mobilapptaksonomi
Forstå grunnleggende prinsipper for sikkerhetstesting av mobilapper
- Sjekkliste for sikkerhet i mobilapper
- Testprinsipper
- Sett testingmål
- Sikkerhetstesting i utviklingslivssyklus
Utføre generelle testingteknikker for mobilapper
- Autentiseringsarkitekturer
- Testing av nettverk og kryptering
- Testing av kodekvalitet
- Manipulasjon og reversering
- Brukerinteraksjon i mobilapper
Utforske Android- og iOS-plattformer
- Oversikt over Android-plattformen
- Datlagring på Android
- Oversikt over iOS-plattformen
- Datlagring på iOS
Utføre sikkerhetstesting for Android
- Grundleggende sikkerhetstesting for Android
- Testing av datalagring
- Lokal autentisering
- Android APIs (kryptering, nettverk og plattform)
- Kodekvalitet og bygginnstillinger for apper
- Manipulasjon og reversering
- Anti-reversering forsvar
Utføre sikkerhetstesting for iOS
- Grundleggende sikkerhetstesting for iOS
- Testing av datalagring
- iOS APIs (kryptering, nettverk og plattform)
- Kodekvalitet og bygginnstillinger for apper
- Manipulasjon og reversering
- Anti-reversering forsvar
Bidra til MSTG-fellesskapet
- Les MSTG
- Veiledning for bidrag
- Ønske om funksjoner og tilbakemelding
Oppsummering og konklusjon
Krav
- En generell forståelse av mobilapplikasjonsutviklingslivssyklus
- Erfaring med mobilapplikasjonsutvikling, sikkerhet og testing
Målgruppe
- Utviklere
- Ingeniører
- Arkitekter
Referanser (2)
Jeg syntes virkelig det var interessant å lære om AI-angrep og verktøyene som finnes for å starte med øving og aktiv bruk i sikkerhetstesting. Jeg tok med meg mye kunnskap som jeg ikke hadde fra starten, og kurset innfridde det jeg håpet det skulle. Min favorittdel fra opplæringen var Comet Browser, og jeg var imponert over hva det kunne gjøre. Det er noe jeg helt sikkert vil se nærmere på. Til sammen var det en fantastisk kurs, og jeg trivdes med å lære om OWASP GenAI Top 10.
Patrick Collins - Optum
Kurs - OWASP GenAI Security
Maskinoversatt
At alle tekniske leksjoner kom med flere praktiske øvelser for å feste konseptene.
Andrei-Calin Bajea
Kurs - OWASP Top 10 2025
Maskinoversatt