Temario del curso
Introducción
Descripción general de la Guía de Pruebas de Seguridad Móvil OWASP
- Áreas clave en la seguridad de aplicaciones móviles
- El Estándar de Verificación de Seguridad de Aplicaciones Móviles OWASP (MASVS)
- Navegando por la guía
- Taxonomía de aplicaciones móviles
Comprendiendo los Fundamentos Básicos de las Pruebas de Seguridad en Aplicaciones Móviles
- Lista de verificación de seguridad para aplicaciones móviles
- Principios de prueba
- Estableciendo objetivos de prueba
- Pruebas de seguridad en el ciclo de vida de desarrollo
Ejecutando Técnicas Generales de Prueba para Aplicaciones Móviles
- Arquitecturas de autenticación
- Pruebas de red y criptografía
- Pruebas de calidad del código
- Tampering y reverse engineering (ingeniería inversa)
- Interacción del usuario con la aplicación móvil
Explorando las Plataformas Android e iOS
- Panorama de la plataforma Android
- Almacenamiento de datos en Android
- Panorama de la plataforma iOS
- Almacenamiento de datos en iOS
Ejecutando Pruebas de Seguridad para Android
- Pruebas básicas de seguridad para Android
- Pruebas de almacenamiento de datos
- Autenticación local
- APIs de Android (criptográficas, de red y de plataforma)
- Calidad del código y configuraciones de compilación para aplicaciones
- Tampering y reverse engineering (ingeniería inversa)
- Defensas contra el reverse engineering (ingeniería inversa)
Ejecutando Pruebas de Seguridad para iOS
- Pruebas básicas de seguridad para iOS
- Pruebas de almacenamiento de datos
- APIs de iOS (criptográficas, de red y de plataforma)
- Calidad del código y configuraciones de compilación para aplicaciones
- Tampering y reverse engineering (ingeniería inversa)
- Defensas contra el reverse engineering (ingeniería inversa)
Contribuyendo a la Comunidad MSTG
- Leyendo la MSTG
- Guía de contribución
- Solicitudes de funciones y retroalimentación
Resumen y Conclusión
Requerimientos
- Comprender en general el ciclo de vida de desarrollo de aplicaciones móviles.
- Tener experiencia en desarrollo, seguridad y pruebas de aplicaciones móviles.
Público
- Desarrolladores
- Ingenieros
- Arquitectos
Testimonios (5)
Múltiples ejemplos para cada módulo y gran conocimiento del formador.
Sebastian - BRD
Curso - Secure Developer Java (Inc OWASP)
Traducción Automática
Module3 Applications Attacks and Exploits, XSS, SQL inyección Ataques y exploits de servidores Module4, DOS, BOF
Tshifhiwa - Vodacom
Curso - How to Write Secure Code
Traducción Automática
Ejemplos de la vida real.
Kristoffer Opdahl - Buypass AS
Curso - Web Security with the OWASP Testing Framework
Traducción Automática
El conocimiento del tema del entrenador fue excelente, y la forma en que se estructuraron las sesiones para que el público pudiera seguir las demostraciones realmente ayudó a consolidar ese conocimiento, en comparación con solo sentarse y escuchar.
Jack Allan - RSM UK Management Ltd.
Curso - Secure Developer .NET (Inc OWASP)
Traducción Automática
Piotr era muy conocedor y relacionaba las cuestiones de seguridad con ejemplos del mundo real de manera excelente. Su preparación fue brillante.
Alex Boseley - Trakm8 Ltd
Curso - OWASP Top 10
Traducción Automática