Đề cương khóa học
Giới thiệu
Tổng quan về Hướng dẫn Kiểm tra Bảo mật Di động OWASP
- Các lĩnh vực chính trong bảo mật ứng dụng di động
- Tiêu chuẩn Xác minh Bảo mật Ứng dụng Di động OWASP (MASVS)
- Hướng dẫn sử dụng
- Phân loại ứng dụng di động
Hiểu các Nguyên tắc Cơ bản của Kiểm tra Bảo mật Ứng dụng Di động
- Danh sách kiểm tra bảo mật ứng dụng di động
- Các nguyên tắc kiểm tra
- Đặt mục tiêu kiểm tra
- Kiểm tra bảo mật trong vòng đời phát triển
Thực hiện các Kỹ thuật Kiểm tra Tổng quát cho Ứng dụng Di động
- Kiến trúc xác thực
- Kiểm tra mạng và mật mã
- Kiểm tra chất lượng mã
- Sửa đổi và đảo ngược kỹ thuật
- Tương tác của người dùng với ứng dụng di động
Khám phá Nền tảng Android và iOS
- Tổng quan về nền tảng Android
- Lưu trữ dữ liệu trên Android
- Tổng quan về nền tảng iOS
- Lưu trữ dữ liệu trên iOS
Thực hiện Kiểm tra Bảo mật cho Android
- Kiểm tra bảo mật cơ bản cho Android
- Kiểm tra lưu trữ dữ liệu
- Xác thực cục bộ
- Android APIs (mật mã, mạng và nền tảng)
- Chất lượng mã và cài đặt xây dựng cho ứng dụng
- Sửa đổi và đảo ngược kỹ thuật
- Phòng thủ chống đảo ngược
Thực hiện Kiểm tra Bảo mật cho iOS
- Kiểm tra bảo mật cơ bản cho iOS
- Kiểm tra lưu trữ dữ liệu
- iOS APIs (mật mã, mạng và nền tảng)
- Chất lượng mã và cài đặt xây dựng cho ứng dụng
- Sửa đổi và đảo ngược kỹ thuật
- Phòng thủ chống đảo ngược
Đóng góp cho Cộng đồng MSTG
- Đọc MSTG
- Hướng dẫn đóng góp
- Yêu cầu tính năng và phản hồi
Tóm tắt và Kết luận
Yêu cầu
- Hiểu biết chung về vòng đời phát triển ứng dụng di động
- Kinh nghiệm trong phát triển, bảo mật và kiểm thử ứng dụng di động
Đối tượng
- Nhà phát triển
- Kỹ sư
- Kiến trúc sư
Đánh giá (2)
Tôi thực sự thích thú khi tìm hiểu về các cuộc tấn công AI và những công cụ sẵn có để bắt đầu thực hành và áp dụng tích cực trong kiểm thử bảo mật. Tôi đã tiếp thu nhiều kiến thức mới mà trước đây tôi chưa có, và khóa học đã đáp ứng những kỳ vọng của tôi. Phần yêu thích nhất của tôi từ buổi huấn luyện là Comet Browser, và tôi rất ấn tượng với những gì nó có thể làm. Chắc chắn tôi sẽ tìm hiểu sâu hơn về điều này. Nhìn chung, đây là một khóa học tuyệt vời và tôi đã rất vui khi được học tất cả về OWASP GenAI Top 10.
Patrick Collins - Optum
Khóa học - OWASP GenAI Security
Dịch thuật bằng máy
Mỗi bài học kỹ thuật đều đi kèm với nhiều bài tập thực hành để củng cố các khái niệm.
Andrei-Calin Bajea
Khóa học - OWASP Top 10 2025
Dịch thuật bằng máy