Kursplan
Introduksjon
Oversikt over OWASP Mobile Security Testing Guide
- Nøkkelområder i mobilappsikkerhet
- OWASP Mobile AppSec Verification Standard (MASVS)
- Navigering i veiledningen
- Mobilapptaksonomi
Forstå grunnleggende prinsipper for sikkerhetstesting av mobilapper
- Sjekkliste for sikkerhet i mobilapper
- Testprinsipper
- Sett testingmål
- Sikkerhetstesting i utviklingslivssyklus
Utføre generelle testingteknikker for mobilapper
- Autentiseringsarkitekturer
- Testing av nettverk og kryptering
- Testing av kodekvalitet
- Manipulasjon og reversering
- Brukerinteraksjon i mobilapper
Utforske Android- og iOS-plattformer
- Oversikt over Android-plattformen
- Datlagring på Android
- Oversikt over iOS-plattformen
- Datlagring på iOS
Utføre sikkerhetstesting for Android
- Grundleggende sikkerhetstesting for Android
- Testing av datalagring
- Lokal autentisering
- Android APIs (kryptering, nettverk og plattform)
- Kodekvalitet og bygginnstillinger for apper
- Manipulasjon og reversering
- Anti-reversering forsvar
Utføre sikkerhetstesting for iOS
- Grundleggende sikkerhetstesting for iOS
- Testing av datalagring
- iOS APIs (kryptering, nettverk og plattform)
- Kodekvalitet og bygginnstillinger for apper
- Manipulasjon og reversering
- Anti-reversering forsvar
Bidra til MSTG-fellesskapet
- Les MSTG
- Veiledning for bidrag
- Ønske om funksjoner og tilbakemelding
Oppsummering og konklusjon
Krav
- En generell forståelse av mobilapplikasjonsutviklingslivssyklus
- Erfaring med mobilapplikasjonsutvikling, sikkerhet og testing
Målgruppe
- Utviklere
- Ingeniører
- Arkitekter
Referanser (5)
Flere eksempler for hvert modul og stor kunnskap hos instruktøren.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maskinoversatt
Modul 3 Anfallsmåter og utnyttninger mot applikasjoner, XSS, SQL-injection Modul 4 Anfallsmåter og utnyttninger mot servere, DoS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maskinoversatt
Eksempler fra virkeligheten.
Kristoffer Opdahl - Buypass AS
Kurs - Web Security with the OWASP Testing Framework
Maskinoversatt
Instruktørens faglige kunnskap var fremragende, og måten sesjonene var strukturert på, slik at publikum kunne følge med i demonstrasjonene, virkelig bidro til å fastlegge denne kunnskapen, i motsetning til bare å sitte og lytte.
Jack Allan - RSM UK Management Ltd.
Kurs - Secure Developer .NET (Inc OWASP)
Maskinoversatt
Piotr var meget kunnskapsrik og knyttet sikkerhetsproblemer til virkelige eksempler på en utmerket måte. Hans forberedelse var brillant.
Alex Boseley - Trakm8 Ltd
Kurs - OWASP Top 10
Maskinoversatt