دوره آموزشی امنیت برنامه اندروید: رویکردی ساختاریافته برای تست قلم
1 ساعت 35 دقیقهپیشرفته2019-10-02
مدرسین

Prashant Pandey
Penetration Tester at Birlasoft
جزئیات دوره
برنامه های اندروید در معرض خطرات امنیتی مختلفی هستند که یکپارچگی برنامه های شما و ایمنی کاربران نهایی شما را تهدید می کند. در این دوره، به مربی پراشانت پاندی بپیوندید که او یک رویکرد ساختاریافته و جامع برای آزمایش برنامههای اندرویدی برای کشف برخی از رایجترین این آسیبپذیریها به اشتراک میگذارد و نشان میدهد که چگونه از ابزارها و چارچوبهای تست قلم کلیدی در طول مسیر استفاده کنید. Prashant با اصول اولیه شروع می کند و جنبه های ضروری تست قلم اندروید را پوشش می دهد. سپس او به چهار ابزار و چارچوب اصلی می پردازد - MobSF، Burp Suite، Android Debug Bridge (adb) و drozer - که هر کدام یک جنبه خاص از امنیت برنامه اندروید را ارائه می دهند. بیاموزید که چگونه به امنیت ارتباطات شبکه، تست برنامه های کاربردی استاتیک و پویا، تست یکپارچه سازی پلت فرم و موارد دیگر نزدیک شوید.
اهداف یادگیری
امنیت وب در مقابل اندروید
دامنه های امنیتی اندروید
امنیت در سطح کد
تست برنامه استاتیک با MobSF
تست برنامه پویا با Burp Suite
تست تعامل پلت فرم
اهداف یادگیری
امنیت وب در مقابل اندروید
دامنه های امنیتی اندروید
امنیت در سطح کد
تست برنامه استاتیک با MobSF
تست برنامه پویا با Burp Suite
تست تعامل پلت فرم
مهارت ها
Penetration TestingAndroid DevelopmentAndroidMobile DevelopmentGoogleCybersecurityDeep Dive (X:Y)
سرفصل ها
0. مقدمه
- 01 - پنتست کردن برنامه های اندروید
- 02 - آنچه باید بدانید
- 03 - مروری بر اندروید
1. اجزای برنامه اندروید
- 04 - فعالیت و خدمات
- 05 - ارائه دهندگان و گیرندگان محتوا
2. جنبه های امنیت اندروید
- 06 - امنیت وب در مقابل اندروید
- 07 - دامنه های امنیتی اندروید
- 08 - اصطلاحات رایج
- 09 - راه اندازی آزمایشگاه
3. تست برنامه استاتیک
- 10 - مقدمه ای بر MobSF
- 11 - راه اندازی MobSF
- 12 - اسکن برنامه های هدف
- 13 - تجزیه و تحلیل آشکار
- 14 - تحلیل کد
4. تست برنامه پویا، قسمت 1
- 15 - آشنایی با سوئیت Burp
- 16 - راه اندازی Burp Suite در ایستگاه کاری
- 17 - راه اندازی Burp Suite در دستگاه تست
- 18 - تست کاربرد - Brute force
- 19 - تست برنامه - تغییر رمز عبور
5. تست تعامل پلت فرم
- 20 - مقدمه ای بر Android Debug Bridge
- 21 - دستورات اولیه adb
- 22 - پلت فرم تست - ورود ناامن
- 23 - پلت فرم تست - ذخیره سازی ناامن داده ها
6. تست برنامه پویا، قسمت 2
- 24 - آشنایی با دروزر
- 25 - معماری دروزر
- 26 - راه اندازی drozer
- 27 - مروری بر کاربرد غربال
- 28 - دستورات اساسی
- 29 - تست فعالیت
- 30 - تست ارائه دهنده محتوا
- 31 - تست ارائه دهنده محتوا - تزریق SQL
نتیجه
- 32 - موبایل OWASP 10
- 33 - مراحل بعدی
دوره های مرتبط
- دوره آموزشی تهیه گزارشهای حرفهای تست نفوذ: راهنمای عملی برای متخصصان امنیت سایبری
- دوره آموزشی یادگیری ماشینی برای هکرهای تیم قرمز
- دوره آموزشی یادگیری جامع Hashcat
- دوره آموزشی تست نفوذ و هک اخلاقی
- دوره آموزشی مبانی تست نفوذ فیزیکی
- دوره آموزشی سری آموزشهای اپراتور تیم قرمز
- دوره آموزشی تنظیم دقیق مدلهای زبان بزرگ (LLMs) برای امنیت سایبری: Mistral، Llama، AutoTrain، AutoGen و عوامل LLM
- دوره آموزشی استفاده از هوش مصنوعی برای آزمون نفوذ (Penetration Testing)