400-888-5228

课程介绍:

 

本课程主要针对移动端安全测试,通过艾威移动端安全测试培训测试老师的讲解,让大家对移动端安全测试概念,移动端安全测试常用方法与工具有所了解,方便在实践中应用。

 

课程时长:

2天

课程大纲:

移动端安全测试概念

安全分类

App漏洞分析

多层级方法应用核心体系

移动端测试常见的关注点

移动端安全测试常用方法

传统安全测试的Top10分析

OWASP模型

移动端安全建议重点

App证书

容器安全

用户管理与设备管理

数据防泄漏

客户端安全

服务器端安全

法律法规合规检测

移动端安全测试额外测试点

未公开接口

权限机制

反编译与逆向分析

数据安全

保存机制

信息采集

数据共享

程序安全

访问控制

暗码使用

完整性

工具介绍

Andriod安全测试工具

IOS安全测试工具

Fiddler--抓包工具

Burp Suite--安全工具

部分在线安全工具

(WJ)