感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
介紹
OWASP Mobile Security Testing Guide 概述
- 移動應用安全的關鍵領域
- OWASP 移動應用安全驗證標準 (MASVS)
- 導航指南
- 移動應用分類
瞭解移動應用安全測試基礎知識
- 移動應用安全核對清單
- 測試原理
- 設定測試目標
- 開發生命週期安全測試
運行行動應用的常規測試技術
- 身份驗證體系結構
- 測試網路和密碼學
- 測試代碼品質
- 篡改和逆向工程
- 移動應用使用者交互
探索Android和iOS平臺
- Android平臺概覽
- Android上的數據存儲
- iOS 平臺概述
- 數據存儲在 iOS 上
對Android 執行安全測試
- Android 基本安全測試
- 測試數據存儲
- 本地身份驗證
- Android API(加密、網路和平臺)
- 應用的代碼品質和生成設置
- 篡改和逆向工程
- 防逆轉防禦
對iOS 執行安全測試
- iOS 基本安全測試
- 測試數據存儲
- iOS API(加密、網路和平臺)
- 應用的代碼品質和生成設置
- 篡改和逆向工程
- 防逆轉防禦
為 MSTG 社區做貢獻
- 閱讀 MSTG
- 貢獻指南
- 功能請求和反饋
總結和結論
最低要求
- 對移動應用開發生命週期的基本瞭解
- 在移動應用開發、安全和測試方面的經驗
受衆
- 開發者
- 工程師
- 架構師
21 時間:
客戶評論 (5)
每個模塊的多個示例以及培訓師的豐富知識。
Sebastian - BRD
課程 - Secure Developer Java (Inc OWASP)
機器翻譯
模塊3 apps攻擊與利用,XSS,SQL注入 模塊4 服務器攻擊與利用,DOS,BOF
Tshifhiwa - Vodacom
課程 - How to Write Secure Code
機器翻譯
實際案例。
Kristoffer Opdahl - Buypass AS
課程 - Web Security with the OWASP Testing Framework
機器翻譯
培訓師的專業知識非常出色,課程安排得當,學員能夠跟隨演示進行操作,這種方式比單純坐着聽講更有助於鞏固知識。
Jack Allan - RSM UK Management Ltd.
課程 - Secure Developer .NET (Inc OWASP)
機器翻譯
Piotr非常博學,能夠很好地將安全問題與現實世界的例子聯繫起來。他的準備工作非常出色。
Alex Boseley - Trakm8 Ltd
課程 - OWASP Top 10
機器翻譯