Corso completo

Sviluppare applicazioni Android sicure

Questo corso intensivo, ideale per gli sviluppatori di applicazioni Android, insegna metodi e approcci per sviluppare app mobile native Android sicure. Include esercitazioni pratiche basate su applicazioni Android.

Dettagli

Panoramica del corso

Questo corso, ideale per gli sviluppatori di applicazioni Android, presenta le tecniche e le best practice per sviluppare applicazioni mobile sicure. Il percorso formativo copre un'ampia gamma di argomenti, tra cui l'identificazione e la mitigazione delle vulnerabilità comuni specifiche di Android, l'implementazione di pratiche di secure coding nell'ecosistema Android e l'adozione di framework e metodologie di sicurezza standard di settore per lo sviluppo di app Android. I partecipanti svolgeranno esercitazioni pratiche basate su applicazioni Android reali, che permetteranno loro di applicare i concetti appresi in modo concreto e coinvolgente.

Requisiti

  • Conoscenza di base dell'architettura delle applicazioni mobile

  • Conoscenza di base della programmazione Java in ambiente Android

Contenuti del corso

  • Introduzione alla Mobile Security: una panoramica dei concetti fondamentali e delle sfide della sicurezza mobile.

  • Panoramica del Secure Software Development Life Cycle (S-SDLC): comprendere le fasi e le best practice per integrare la sicurezza nel processo di sviluppo software.

  • Architettura e sicurezza di Android: esplorare l'architettura dei sistemi Android e i metodi per rafforzare la sicurezza all'interno di questo framework.

  • Strumenti e risorse: introduzione ai vari strumenti e risorse disponibili per garantire la sicurezza delle applicazioni mobile, inclusi framework di testing, librerie e linee guida.


  • Sicurezza delle comunicazioni: tecniche per proteggere la trasmissione dei dati tra dispositivi e server.

  • Archiviazione sicura dei dati: metodi per proteggere i dati sensibili memorizzati sui dispositivi mobile.

  • Gestione delle sessioni: strategie per gestire in modo sicuro le sessioni utente all'interno delle applicazioni mobile.

  • Validazione dell'input: tecniche per validare e sanitizzare l'input dell'utente al fine di prevenire vulnerabilità di sicurezza.


  • Protezione del codice (offuscamento e anti-tampering): metodi per proteggere il codice dell'app da reverse engineering e manomissioni.

  • Autenticazione e gestione delle password: implementazione di meccanismi di autenticazione sicuri e best practice per la gestione delle password.

  • Prevenzione della fuga di informazioni private: strategie per proteggere i dati sensibili degli utenti da accessi non autorizzati o fughe di dati.

  • Fondamenti di sicurezza del backend (REST API e web service): comprendere le considerazioni di sicurezza nell'interazione con sistemi e servizi backend.


Il tuo docente

  • TBD Docente Senior

Corsi correlati
  • new

    Corso completo

    Secure Coding con l'AI

    Difensivo
    ~32 ore
    Online

    Usare gli assistenti di coding AI in sicurezza, con Copilot, Codex, Claude Code e strumenti SAST, per trovare e correggere le vulnerabilità mentre si scrive codice.

    SCOPRI DI PIÙ
  • Corso completo

    Sviluppare applicazioni iOS sicure

    Difensivo
    ~24 ore
    Online

    Sviluppo sicuro di app iOS native: gestione dei dati, Keychain e funzionalità di sicurezza della piattaforma.

    SCOPRI DI PIÙ
  • Corso completo

    Penetration Testing di applicazioni mobile

    Offensivo
    ~32 ore
    Online

    Testing di sicurezza di app Android e iOS: analisi statica, dinamica e di rete su target mobile reali.

    SCOPRI DI PIÙ
  • Corso completo

    Sviluppare applicazioni web sicure

    Difensivo
    ~32 ore
    Online

    Secure coding per il web, indipendente dal linguaggio: le principali classi di vulnerabilità e come difendersi.

    SCOPRI DI PIÙ