코스 개요
소개
OWASP 모바일 보안 테스트 가이드 개요
- 모바일 앱 보안의 주요 영역
- OWASP 모바일 AppSec 검증 표준(MASVS)
- 가이드 탐색
- 모바일 앱 분류
모바일 앱 보안 테스트 기본 사항 이해
- 모바일 앱 보안 체크리스트
- 테스트 원리
- 테스트 목표 설정
- 개발 라이프사이클 보안 테스트
모바일 앱에 대한 일반 테스트 기술 실행
- 인증 아키텍처
- 네트워크 및 암호화 테스트
- 코드 품질 테스트
- 변조 및 리버스 엔지니어링
- 모바일 앱 사용자 상호작용
Android 및 iOS 플랫폼 탐색
- Android 플랫폼 개요
- Android에 데이터 저장
- iOS 플랫폼 개요
- iOS의 데이터 저장
Android에 대한 보안 테스트 수행 중
- Android 기본 보안 테스트
- 데이터 저장 테스트
- 로컬 인증
- Android API(암호화, 네트워크 및 플랫폼)
- 앱의 코드 품질 및 빌드 설정
- 변조 및 리버스 엔지니어링
- 역전 방지 방어
iOS에 대한 보안 테스트 수행
- iOS 기본 보안 테스트
- 데이터 저장 테스트
- iOS API(암호화, 네트워크, 플랫폼)
- 앱의 코드 품질 및 빌드 설정
- 변조 및 리버스 엔지니어링
- 역전 방지 방어
MSTG 커뮤니티에 기여
- MSTG 읽기
- 투고 가이드
- 기능 요청 및 피드백
요약 및 결론
요건
- 모바일 앱 개발 라이프사이클에 대한 일반적인 이해
- 모바일 애플리케이션 개발, 보안, 테스트 경험
대상
- 개발자
- 엔지니어
- 아키텍트
회원 평가 (5)
Multiple examples for each module and great knowledge of the trainer.
Sebastian - BRD
코스 - Secure Developer Java (Inc OWASP)
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
코스 - How to Write Secure Code
실생활 예제.
Kristoffer Opdahl - Buypass AS
코스 - Web Security with the OWASP Testing Framework
기계 번역됨
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
코스 - Secure Developer .NET (Inc OWASP)
피오텔은 매우 밝고 보안 문제를 실제 사례와 잘 연관시켰습니다. 그의 준비는 뛰어났습니다.
Alex Boseley - Trakm8 Ltd
코스 - OWASP Top 10
기계 번역됨