Course Outline
소개
OWASP 모바일 보안 테스트 가이드 개요
- 모바일 앱 보안의 주요 영역
- OWASP 모바일 AppSec 검증 표준(MASVS)
- 가이드 탐색
- 모바일 앱 분류
모바일 앱 보안 테스트 기본 사항 이해
- 모바일 앱 보안 체크리스트
- 테스트 원리
- 테스트 목표 설정
- 개발 라이프사이클 보안 테스트
모바일 앱에 대한 일반 테스트 기술 실행
- 인증 아키텍처
- 네트워크 및 암호화 테스트
- 코드 품질 테스트
- 변조 및 리버스 엔지니어링
- 모바일 앱 사용자 상호작용
Android 및 iOS 플랫폼 탐색
- Android 플랫폼 개요
- Android에 데이터 저장
- iOS 플랫폼 개요
- iOS의 데이터 저장
Android에 대한 보안 테스트 수행 중
- Android 기본 보안 테스트
- 데이터 저장 테스트
- 로컬 인증
- Android API(암호화, 네트워크 및 플랫폼)
- 앱의 코드 품질 및 빌드 설정
- 변조 및 리버스 엔지니어링
- 역전 방지 방어
iOS에 대한 보안 테스트 수행
- iOS 기본 보안 테스트
- 데이터 저장 테스트
- iOS API(암호화, 네트워크, 플랫폼)
- 앱의 코드 품질 및 빌드 설정
- 변조 및 리버스 엔지니어링
- 역전 방지 방어
MSTG 커뮤니티에 기여
- MSTG 읽기
- 투고 가이드
- 기능 요청 및 피드백
요약 및 결론
Requirements
- 모바일 앱 개발 수명주기에 대한 일반적인 이해
- 모바일 애플리케이션 개발, 보안, 테스트 경험
청중
- 개발자
- 엔지니어
- 건축가
회원 평가 (5)
각 모듈에 대한 다양한 예와 트레이너의 풍부한 지식.
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
Machine Translated
모듈3 애플리케이션 공격 및 악용, XSS, SQL 주입 모듈4 서버 공격 및 악용, DOS, BOF
Tshifhiwa - Vodacom
Course - How to Write Secure Code
Machine Translated
Real-life examples.
Kristoffer Opdahl - Buypass AS
Course - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Course - Secure Developer .NET (Inc OWASP)
Piotr was very knowledgeable and related security issues to real world examples very well. His preparation was brilliant.