課程簡介

介紹

OWASP Mobile Security Testing Guide 概述

  • 移動應用安全的關鍵領域
  • OWASP 移動應用安全驗證標準 (MASVS)
  • 導航指南
  • 移動應用分類

瞭解移動應用安全測試基礎知識

  • 移動應用安全核對清單
  • 測試原理
  • 設定測試目標
  • 開發生命週期安全測試

運行行動應用的常規測試技術

  • 身份驗證體系結構
  • 測試網路和密碼學
  • 測試代碼品質
  • 篡改和逆向工程
  • 移動應用使用者交互

探索Android和iOS平臺

  • Android平臺概覽
  • Android上的數據存儲
  • iOS 平臺概述
  • 數據存儲在 iOS 上

對Android 執行安全測試

  • Android 基本安全測試
  • 測試數據存儲
  • 本地身份驗證
  • Android API(加密、網路和平臺)
  • 應用的代碼品質和生成設置
  • 篡改和逆向工程
  • 防逆轉防禦

對iOS 執行安全測試

  • iOS 基本安全測試
  • 測試數據存儲
  • iOS API(加密、網路和平臺)
  • 應用的代碼品質和生成設置
  • 篡改和逆向工程
  • 防逆轉防禦

為 MSTG 社區做貢獻

  • 閱讀 MSTG
  • 貢獻指南
  • 功能請求和反饋

總結和結論

最低要求

  • 對移動應用開發生命週期有大致的瞭解
  • 在移動應用程式開發、安全和測試方面的經驗

觀眾

  • 開發人員
  • 工程師
  • 建築師
 21 時間:

人數



每位參與者的報價

客戶評論 (5)

相關課程

課程分類