Đề cương khóa học
Giới thiệu
Tổng quan về Hướng dẫn Kiểm tra Bảo mật Di động OWASP
- Các lĩnh vực chính trong bảo mật ứng dụng di động
- Tiêu chuẩn Xác minh Bảo mật Ứng dụng Di động OWASP (MASVS)
- Hướng dẫn sử dụng
- Phân loại ứng dụng di động
Hiểu các Nguyên tắc Cơ bản của Kiểm tra Bảo mật Ứng dụng Di động
- Danh sách kiểm tra bảo mật ứng dụng di động
- Các nguyên tắc kiểm tra
- Đặt mục tiêu kiểm tra
- Kiểm tra bảo mật trong vòng đời phát triển
Thực hiện các Kỹ thuật Kiểm tra Tổng quát cho Ứng dụng Di động
- Kiến trúc xác thực
- Kiểm tra mạng và mật mã
- Kiểm tra chất lượng mã
- Sửa đổi và đảo ngược kỹ thuật
- Tương tác của người dùng với ứng dụng di động
Khám phá Nền tảng Android và iOS
- Tổng quan về nền tảng Android
- Lưu trữ dữ liệu trên Android
- Tổng quan về nền tảng iOS
- Lưu trữ dữ liệu trên iOS
Thực hiện Kiểm tra Bảo mật cho Android
- Kiểm tra bảo mật cơ bản cho Android
- Kiểm tra lưu trữ dữ liệu
- Xác thực cục bộ
- Android APIs (mật mã, mạng và nền tảng)
- Chất lượng mã và cài đặt xây dựng cho ứng dụng
- Sửa đổi và đảo ngược kỹ thuật
- Phòng thủ chống đảo ngược
Thực hiện Kiểm tra Bảo mật cho iOS
- Kiểm tra bảo mật cơ bản cho iOS
- Kiểm tra lưu trữ dữ liệu
- iOS APIs (mật mã, mạng và nền tảng)
- Chất lượng mã và cài đặt xây dựng cho ứng dụng
- Sửa đổi và đảo ngược kỹ thuật
- Phòng thủ chống đảo ngược
Đóng góp cho Cộng đồng MSTG
- Đọc MSTG
- Hướng dẫn đóng góp
- Yêu cầu tính năng và phản hồi
Tóm tắt và Kết luận
Requirements
- Hiểu biết chung về vòng đời phát triển ứng dụng di động
- Kinh nghiệm trong phát triển, bảo mật và kiểm thử ứng dụng di động
Đối tượng
- Nhà phát triển
- Kỹ sư
- Kiến trúc sư
Testimonials (5)
Đa dạng ví dụ cho mỗi模块应保持完整,我将仅翻译提供的文本: 多个每个模块的示例和讲师丰富的知识。 为了符合指令要求,正确翻译如下: Nhiều ví dụ cho mỗi mô-đun và kiến thức phong phú của giảng viên.
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Ứng dụng tấn công và khai thác, XSS, SQL注入 Module4 Tấn công và khai thác máy chủ, DOS, BOF (Note: The term "SQL注入" seems to be a mix of English and Chinese. If it's meant to be translated into Vietnamese, please provide the correct term or context.)
Tshifhiwa - Vodacom
Course - How to Write Secure Code
Machine Translated
Ví dụ từ thực tế.
Kristoffer Opdahl - Buypass AS
Course - Web Security with the OWASP Testing Framework
Machine Translated
Kiến thức chuyên môn của giảng viên rất xuất sắc, và cách tổ chức các buổi học để khán giả có thể theo dõi cùng với phần trình diễn thực tế đã giúp củng cố kiến thức đó một cách hiệu quả hơn so với chỉ ngồi nghe.
Jack Allan - RSM UK Management Ltd.
Course - Secure Developer .NET (Inc OWASP)
Machine Translated
Piotr rất am hiểu và đã liên hệ các vấn đề an ninh với những ví dụ từ thực tế một cách xuất sắc. Sự chuẩn bị của ông ấy thật tuyệt vời.
Alex Boseley - Trakm8 Ltd
Course - OWASP Top 10
Machine Translated