Eğitim İçeriği
Giriş
OWASP Mobil Güvenlik Testi Kılavuzu'na Genel Bakış
- Mobil uygulama güvenliğinin temel alanları
- OWASP Mobil Uygulama Güvenliği Doğrulama Standardı (MASVS)
- Kılavuzda gezinme
- Mobil uygulama taksonomisi
Mobil Uygulama Güvenlik Testi Temellerini Anlama
- Mobil uygulama güvenlik kontrol listesi
- Test ilkeleri
- Test hedeflerini belirleme
- Geliştirme yaşam döngüsü güvenlik testi
Mobil Uygulamalar için Genel Test Tekniklerini Uygulama
- Kimlik doğrulama mimarileri
- Ağ ve şifrelemeyi test etme
- Kod kalitesini test etme
- Kurcalama ve tersine mühendislik
- Mobil uygulama kullanıcı etkileşimi
Android ve iOS Platformlarını Keşfetme
- Android platformuna genel bakış
- Android’da veri depolama
- iOS platformuna genel bakış
- iOS’da veri depolama
Android için Güvenlik Testi Yapma
- Android temel güvenlik testi
- Veri depolamayı test etme
- Yerel kimlik doğrulama
- Android API’leri (kriptografik, ağ ve platform)
- Uygulamalar için kod kalitesi ve derleme ayarları
- Kurcalama ve tersine mühendislik
- Tersine mühendisliği önleme savunmaları
iOS için Güvenlik Testi Yapma
- iOS temel güvenlik testi
- Veri depolamayı test etme
- iOS API’leri (kriptografik, ağ ve platform)
- Uygulamalar için kod kalitesi ve derleme ayarları
- Kurcalama ve tersine mühendislik
- Tersine mühendisliği önleme savunmaları
MSTG Topluluğuna Katkıda Bulunma
- MSTG’yi okuma
- Katkı kılavuzu
- Özellik istekleri ve geri bildirim
Özet ve Sonuç
Kurs İçin Gerekli Önbilgiler
- Mobil uygulama geliştirme yaşam döngüsü hakkında genel bir anlayış
- Mobil uygulama geliştirme, güvenlik ve test etme konusunda deneyim
Hedef Kitle
- Geliştiriciler
- Mühendisler
- Mimarlar
Danışanlarımızın Yorumları (5)
Multiple examples for each module and great knowledge of the trainer.
Sebastian - BRD
Eğitim - Secure Developer Java (Inc OWASP)
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Eğitim - How to Write Secure Code
Real-life examples.
Kristoffer Opdahl - Buypass AS
Eğitim - Web Security with the OWASP Testing Framework
The trainer's subject knowledge was excellent, and the way the sessions were set out so that the audience could follow along with the demonstrations really helped to cement that knowledge, compared to just sitting and listening.
Jack Allan - RSM UK Management Ltd.
Eğitim - Secure Developer .NET (Inc OWASP)
Piotr was very knowledgeable and related security issues to real world examples very well. His preparation was brilliant.