Mobile Application Hacking Schulung
... > Trainingskurse > Mobile Application Hacking Schulung
Schulung zum Hacken von mobilen Anwendungen
Das Hacken von mobilen Anwendungen ist ein hervorragender Weg, um den ersten Schritt zum Zugriff auf wichtige Informationen und zum Hacken des Backends der App zu machen. Lernen Sie, wie Sie Sicherheitslücken in iOS- und Android-Apps erkennen und durch frühzeitige Implementierung von Sicherheitsfunktionen Kosten sparen können.
Warum teilnehmen.
- Gewinnen Sie Kenntnisse über die Architektur von Android und iOS
- Erwerben Sie Kenntnisse über Sicherheitskonzepte und Methoden zum Schutz mobiler Apps
- Erstellen Sie ein grundlegendes Toolkit zur Durchführung von Sicherheitstests mit Dummy-Mobilanwendungen
- Nach dem Kurs in der Lage sein, grundlegende Sicherheitstests für mobile Apps durchzuführen
- Erlernen der Durchführung verschiedener Angriffe auf mobile Apps, wie z.B. MitM und App-Datenmodifikation
- Erlernen der Identifizierung von Sicherheitsschwachstellen in der Kryptographie
- Lernen, wie man eine Dateisystemanalyse durchführt
- Sie erhalten Zugang zu zahlreichen Ressourcen, um Ihre Fähigkeiten weiter auszubauen.
Dies ist ein hochgradig interaktiver Kurs mit vielen Übungen und Demonstrationen, die das effektive Lernen unterstützen.
Zielpublikum
Diese Schulung ist geeignet für:
- Entwickler von mobilen Anwendungen
- Pentester
- Tester für mobile Anwendungen
- Software-Ingenieure
- Technisches Personal im Bereich Sicherheitsmanagement
Erforderliche Fähigkeiten und Kenntnisse
Technischer Hintergrund und Fachwissen sind für diesen Kurs erforderlich, da die Schulung tiefgehende technische Konzepte beschreibt und die Ausführung verschiedener Skripte erfordert. Programmiererfahrung ist nicht erforderlich, aber hilfreich. Erfahrung mit der Linux-Befehlszeile ist ein Plus.
Programm
Der Schulungskurs Mobile Security besteht aus zwei Tagen. Der erste Tag konzentriert sich auf Android und der zweite Tag auf iOS. Wir beginnen mit einem theoretischen Teil und führen an jedem Nachmittag praktische Übungen durch, so dass Sie mit einem Werkzeugkasten und praktischer Erfahrung nach Hause gehen.
Tag 1 - Android
Allgemeine mobile Sicherheit (MASVS Framework)
- Schlüsselbereiche gemäß OWASP MASVS
- Allgemeine Informationen über MASVS und seine Stufen
- Architektur und Design (V1)
- Datenspeicherung und Datenschutz (V2)
- Kryptographie (V3)
- Authentifizierung und Autorisierung (V4)
- Netzwerkkommunikation (V5)
- Interaktion mit der mobilen Plattform (V6)
- Code-Qualität und Schwachstellenbehebung (V7)
- Schutz vor Manipulation und Rückgängigmachung (R)
- Taxonomie der mobilen Anwendungen
Interne Struktur der Android-Plattform
- Allgemeine Informationen und Plattformarchitektur
- Java-Anwendungen vs. Android-Anwendungen
- Dalvik / Android-Laufzeitumgebung
- Benutzer, Berechtigungen, Dateistruktur
- Sicherheitsfunktionen in Android
- Was ist neu an den Sicherheitsfunktionen von Android?
- Komponenten von Anwendungen
Methoden und Tools
- Physisches Gerät vs. Emulator
- Konfiguration des Emulators
- Tools und Testzeitplan
- Automatisierte Tools
Workshop: Secura InsecureShop
- Erkundung und MOT-Analyse
- Wie identifiziert man Sicherheitsschwachstellen?
- Umgehung der Root-Erkennung
- Analyse des Netzwerkverkehrs und Implementierung von Kryptographie
- Reverse Engineering zur Umgehung von Zertifikats-Pins
- Testen von Anwendungskomponenten (Content Providers, Aktivitäten usw.)
Wie führt man eine Sicherheitsbewertung einer mobilen Android-Anwendung durch?
- Richtlinien und bewährte Verfahren zur Durchführung einer Sicherheitsbewertung.
Tag 2 - iOS
Interne Struktur der iOS-Plattform
- Plattform-Architektur
- Anwendungslaufzeit
- Benutzer, Berechtigungen, Dateistruktur
- Struktur von App-Ordnern
- Anwendungsgrundlagen
- Kommunikation zwischen Apps (IPC)
- Neue Sicherheitsfunktionen in iOS
Sicherheitsfunktionen und -mängel
- Sicherheitsfunktionen von Apple iOS
- Sicheres Starten
- Sichere Enklave
- Touch ID
- Gesichtserkennung
- Sicherheit von Dateidaten
- Apple iOS Sicherheitslücken
- Jailbreaking
App-Grundlagen
- App-Entwicklung & Sprachen
- iPA-Format
- Privilegienmodell von iOS
- Überlegungen zur Sicherheit
Methoden und Tools
- Simulator
- Werkzeuge
- Test-Zeitplan
Demo: Analyse des Dateisystems von iOS
- Demonstration der Analyse des Dateisystems anhand konkreter Beispiele
Demo: Testen von iOS-Anwendungen
- Durchführung von Sicherheitstests für eine anfällige iOS-Anwendung
Programm-Übersicht
Diese zweitägige Schulung behandelt die Sicherheit mobiler Anwendungen für Android (Tag 1) und iOS (Tag 2). Die Vormittage konzentrieren sich auf die Plattformarchitektur und Sicherheitskonzepte. Die Nachmittage sind praxisorientiert, mit Übungen wie APK-Analyse, Abfangen von Datenverkehr, Reverse Engineering, Dateisystemanalyse und Testen echter mobiler Anwendungen. Sie arbeiten mit Tools und Methoden, die in echten Tests verwendet werden, und lernen, wie man einen Test einer mobilen App von Anfang bis Ende durchführt. Das Wichtigste: Sie werden in der Lage sein, grundlegende Sicherheitstests für mobile Anwendungen selbständig durchzuführen.
Warum sollten Sie sich für Bureau Veritas Cybersecurity entscheiden?
Bureau Veritas Cybersecurity ist Ihr kompetenter Partner für Cybersicherheit. Wir unterstützen Unternehmen dabei, Risiken zu identifizieren, ihre Abwehrmaßnahmen zu stärken und Cybersicherheitsstandards und -vorschriften einzuhalten. Unsere Dienstleistungen umfassen Menschen, Prozesse und Technologien, von Sensibilisierungsschulungen und Social Engineering bis hin zu Sicherheitsberatung, Compliance und Penetrationstests.
Wir sind in IT-, OT- und IoT-Umgebungen tätig und unterstützen sowohl digitale Systeme als auch vernetzte Produkte. Mit über 300 Cybersicherheitsexperten weltweit verbinden wir fundiertes technisches Fachwissen mit einer globalen Präsenz. Bureau Veritas Cybersecurity ist Teil der Bureau Veritas Group, einem weltweit führenden Unternehmen im Bereich Prüfung, Inspektion und Zertifizierung.