課程簡介
介紹
OWASP Mobile Security Testing Guide 概述
- 移動應用安全的關鍵領域
- OWASP 移動應用安全驗證標準 (MASVS)
- 導航指南
- 移動應用分類
瞭解移動應用安全測試基礎知識
- 移動應用安全核對清單
- 測試原理
- 設定測試目標
- 開發生命週期安全測試
運行行動應用的常規測試技術
- 身份驗證體系結構
- 測試網路和密碼學
- 測試代碼品質
- 篡改和逆向工程
- 移動應用使用者交互
探索Android和iOS平臺
- Android平臺概覽
- Android上的數據存儲
- iOS 平臺概述
- 數據存儲在 iOS 上
對Android 執行安全測試
- Android 基本安全測試
- 測試數據存儲
- 本地身份驗證
- Android API(加密、網路和平臺)
- 應用的代碼品質和生成設置
- 篡改和逆向工程
- 防逆轉防禦
對iOS 執行安全測試
- iOS 基本安全測試
- 測試數據存儲
- iOS API(加密、網路和平臺)
- 應用的代碼品質和生成設置
- 篡改和逆向工程
- 防逆轉防禦
為 MSTG 社區做貢獻
- 閱讀 MSTG
- 貢獻指南
- 功能請求和反饋
總結和結論
最低要求
- 對移動應用開發生命週期有大致的瞭解
- 在移動應用程式開發、安全和測試方面的經驗
觀眾
- 開發人員
- 工程師
- 建築師
客戶評論 (5)
每個模組都有多個示例,並且對培訓師有深入的瞭解。
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
機器翻譯
Module3 Applications Attacks and Exploits, XSS, SQL 注入 Module4 伺服器攻擊和漏洞利用、DOS、BOF
Tshifhiwa - Vodacom
Course - How to Write Secure Code
機器翻譯
Real-life examples.
Kristoffer Opdahl - Buypass AS
Course - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Course - Secure Developer .NET (Inc OWASP)
Piotr was very knowledgeable and related security issues to real world examples very well. His preparation was brilliant.