Cursusaanbod
Inleiding
Overzicht van de OWASP Mobile Security Testing Guide
- Belangrijke gebieden in mobiele app-beveiliging
- De OWASP Mobile AppSec Verification Standard (MASVS)
- Navigeren door de gids
- Mobiele app-taxonomie
Inzicht krijgen in de basisprincipes van mobiele app-beveiligingstesten
- Checklijst voor mobiele app-beveiliging
- Testprincipes
- Stellen van testobjectieven
- Beveiligingstesten in de ontwikkellifecycle
Aan de slag met algemene testtechnieken voor mobiele apps
- Authenticatie-architecturen
- Testen van netwerk en cryptografie
- Testen van codekwaliteit
- Tampering en reverse engineering
- Mobiele app-gebruikerinteractie
Inzicht krijgen in de Android- en iOS-platforms
- Overzicht van het Android-platform
- Dataopslag op Android
- Overzicht van het iOS-platform
- Dataopslag op iOS
Veiligheidstesten uitvoeren voor Android
- Basisveiligheidstests voor Android
- Testen van dataopslag
- Lokale authenticatie
- Android-API's (cryptografie, netwerk en platform)
- Codekwaliteit en build-instellingen voor apps
- Tampering en reverse engineering
- Anti-reversing verdedigingen
Veiligheidstesten uitvoeren voor iOS
- Basisveiligheidstests voor iOS
- Testen van dataopslag
- iOS-API's (cryptografie, netwerk en platform)
- Codekwaliteit en build-instellingen voor apps
- Tampering en reverse engineering
- Anti-reversing verdedigingen
Bijdragen aan de MSTG-gemeenschap
- Leren hoe je de MSTG leest
- Gids voor bijdragen
- Feature-aanvragen en feedback
Samenvatting en conclusie
Vereisten
- Een algemeen begrip van de mobiele app-ontwikkellifecycle
- Erfaring in mobiele applicatieontwikkeling, beveiliging en testen
Doelgroep
- Developers
- Ingenieurs
- Architecten
Getuigenissen (5)
Meerdere voorbeelden voor elke module en grote kennis van de trainer.
Sebastian - BRD
Cursus - Secure Developer Java (Inc OWASP)
Automatisch vertaald
Module3 Applicaties Aanvallen en Exploits, XSS, SQL injectie Module4 Servers Aanvallen en Exploits, DOS, BOF
Tshifhiwa - Vodacom
Cursus - How to Write Secure Code
Automatisch vertaald
Echte levensvoorbeeld.
Kristoffer Opdahl - Buypass AS
Cursus - Web Security with the OWASP Testing Framework
Automatisch vertaald
De trainer had een uitstekende kennis van het onderwerp, en de manier waarop de sessies waren ingericht zodat het publiek mee kon doen met de demonstraties, hielp enorm om die kennis te verankeren, in tegenstelling tot gewoon zitten en luisteren.
Jack Allan - RSM UK Management Ltd.
Cursus - Secure Developer .NET (Inc OWASP)
Automatisch vertaald
Het tempo dat werd gehanteerd, was pakkend, vooral door de afwisseling tussen lessen en praktische oefeningen. Er werden veel onderwerpen in drie dagen behandeld, met de mogelijkheid om dieper in te gaan op elk thema dankzij de labs en talrijke bronnen die door de trainer ter beschikking werden gesteld, die altijd beschikbaar was om te helpen. De pedagogische aanpak was ook zeer aangenaam, zowel informeel als rijk, en toonde de beheersing van de onderwerpen door de trainer.
Alexandre DURAND - ITS Group
Cursus - OWASP Web Security Testing Guide
Automatisch vertaald