Corso completo

Penetration Testing di applicazioni mobile

Questo corso fornisce gli strumenti e la metodologia per condurre un security assessment di un'applicazione mobile con un approccio "black box", simulando le attività svolte da un potenziale attaccante. Include esercitazioni pratiche condotte su app volutamente vulnerabili.

Dettagli

Panoramica del corso

L'obiettivo di questo corso è trasmettere ai partecipanti le conoscenze e le competenze necessarie per eseguire security assessment efficaci di applicazioni mobile. Utilizzando una metodologia di test "black box" basata sulla OWASP Mobile Application Security Testing Guide (MASTG), il corso guida i partecipanti nel processo di valutazione della security posture delle app mobile, senza avere accesso al codice sorgente. I partecipanti impareranno a usare strumenti e tecniche per individuare e affrontare in modo sistematico le debolezze di sicurezza. Questo corso è rivolto ad auditor e specialisti di sicurezza. Questo è un corso base; per un assessment professionale dei tuoi sistemi, scopri il nostro servizio di Security Assessment, erogato dal nostro team di esperti.

Requisiti

  • Conoscenza di base dell'architettura e del funzionamento delle applicazioni mobile

  • Curiosità verso i temi dell'hacking e della cybersecurity.

Contenuti del corso

  • Introduzione all'application security: una panoramica dei concetti fondamentali dell'application security.

  • Panoramica della metodologia di testing delle applicazioni mobile: comprendere le fasi e l'approccio di un assessment, sulla base della OWASP Mobile Application Security Testing Guide (MASTG).

  • Strumenti e risorse: introduzione ai vari strumenti e risorse disponibili per condurre security assessment di applicazioni mobile.


  • Jailbreaking e rooting dei dispositivi: esplorare le tecniche per aggirare i meccanismi di sicurezza dei dispositivi.

  • Decompilazione dell'applicazione e analisi statica del codice: tecniche per analizzare il codice di un'applicazione mobile.

  • Intercettazione del traffico di rete e test della sicurezza delle comunicazioni: strategie per testare la sicurezza dei canali di comunicazione.


  • Analisi dei dati memorizzati dall'applicazione sul dispositivo: tecniche per esaminare i dati memorizzati localmente dall'applicazione.

  • Test dei meccanismi di autenticazione locale: strategie per valutare la sicurezza dei metodi di autenticazione locale.

  • Test della validazione degli input: tecniche per valutare la sicurezza dei meccanismi di validazione degli input.


  • Test dell'interazione con applicazioni di terze parti: valutare le implicazioni di sicurezza di queste interazioni.

  • Test dell'uso improprio delle funzionalità della piattaforma: strategie per individuare e mitigare i rischi di sicurezza derivanti da un uso improprio delle funzionalità della piattaforma.

  • Test della sicurezza del backend (REST API e web service): tecniche per valutare la sicurezza dei sistemi e dei servizi backend.


Il tuo docente

  • TBD Docente Senior

Corsi correlati
  • Corso completo

    Penetration Testing di applicazioni web

    Offensivo
    ~32 ore
    Online

    Testing black-box e gray-box di applicazioni web con Burp Suite, basato sulla metodologia OWASP WSTG.

    SCOPRI DI PIÙ
  • Corso completo

    Sviluppare applicazioni Android sicure

    Difensivo
    ~24 ore
    Online

    Sviluppo sicuro di app Android native: storage dei dati, comunicazione e uso delle API di piattaforma.

    SCOPRI DI PIÙ
  • Corso completo

    Sviluppare applicazioni iOS sicure

    Difensivo
    ~24 ore
    Online

    Sviluppo sicuro di app iOS native: gestione dei dati, Keychain e funzionalità di sicurezza della piattaforma.

    SCOPRI DI PIÙ
  • Corso completo

    Fondamenti di Ethical Hacking

    Fondamenti
    ~32 ore
    Online

    Un'introduzione all'offensive security: reconnaissance, sfruttamento e come ragiona un attaccante.

    SCOPRI DI PIÙ
  • new

    Corso completo

    Secure Coding con l'AI

    Difensivo
    ~32 ore
    Online

    Usare gli assistenti di coding AI in sicurezza, con Copilot, Codex, Claude Code e strumenti SAST, per trovare e correggere le vulnerabilità mentre si scrive codice.

    SCOPRI DI PIÙ