Schulungsübersicht
Einführung
Überblick über den OWASP Mobile Security Testing Guide
- Schwerpunkte bei der Sicherheit von mobilen Apps
- Das OWASP Mobile AppSec Verification Standard (MASVS)
- Navigieren durch die Anleitung
- Taxonomie von mobilen Apps
Grundlagen des Sicherheitstests für mobile Apps verstehen
- Sicherheitscheckliste für mobile Apps
- Testprinzipien
- Festlegen von Testzielen
- Sicherheitstests im Entwicklungszyklus durchführen
Allgemeine Testmethoden für mobile Apps durchführen
- Authentifizierungsarchitekturen
- Testen von Netzwerk und Kryptografie
- Codequalität testen
- Tampering und Reverse Engineering
- Nutzerinteraktion in mobilen Apps
Exploration der Android- und iOS-Plattformen
- Überblick über die Android-Plattform
- Datenspeicherung auf Android
- Überblick über die iOS-Plattform
- Datenspeicherung auf iOS
Sicherheitstests für Android durchführen
- Basis-Sicherheitstests für Android
- Testen der Datenspeicherung
- Lokale Authentifizierung
- Android-APIs (kryptografisch, Netzwerk und Plattform)
- Codequalität und Build-Einstellungen für Apps
- Tampering und Reverse Engineering
- Anti-Reversing-Verteidigungen
Sicherheitstests für iOS durchführen
- Basis-Sicherheitstests für iOS
- Testen der Datenspeicherung
- iOS-APIs (kryptografisch, Netzwerk und Plattform)
- Codequalität und Build-Einstellungen für Apps
- Tampering und Reverse Engineering
- Anti-Reversing-Verteidigungen
Zur MSTG-Community beitragen
- Leseanleitung für den MSTG
- Anleitung zur Beitragserstellung
- Funktionsanfragen und Feedback
Zusammenfassung und Fazit
Voraussetzungen
- Allgemeines Verständnis des Lebenszyklus der Entwicklung von mobilen Apps
- Erfahrung in der Entwicklung, Sicherheit und dem Testen von mobilen Anwendungen
Zielgruppe
- Entwickler
- Ingenieure
- Architekten
Erfahrungsberichte (2)
Ich habe viel Spaß beim Erlernen von KI-Angriffen und den verfügbaren Tools gehabt, um mit Sicherheitsprüfungen zu beginnen und diese aktiv einzusetzen. Ich habe viele neue Erkenntnisse gewonnen, die ich zuvor noch nicht hatte, und der Kurs hat meine Erwartungen erfüllt. Mein Lieblingsbereich aus dem Training war der Comet Browser, und ich war von seinen Möglichkeiten beeindruckt. Auf jeden Fall werde ich mich damit intensiver beschäftigen. Insgesamt war es ein großartiger Kurs, und ich habe das Lernen über die OWASP GenAI Top 10 sehr genossen.
Patrick Collins - Optum
Kurs - OWASP GenAI Security
Maschinelle Übersetzung
Dass jede technische Lektion mit mehreren praktischen Übungen zur Vertiefung der Konzepte kam.
Andrei-Calin Bajea
Kurs - OWASP Top 10 2025
Maschinelle Übersetzung