Bezpečnost a Hacking Androidu

Tento kurz vás zavede do světa hackování na platformě Android. Během něj budete mít příležitost důkladně pochopit a vyzkoušet si metody, které se používají k útokům na mobilní aplikace. Postupně v průběhu kurzu budeme vysvětlovat a prakticky provádět vše, co potřebujete vědět pro obranu proti technikám rozličných útoků, které zneužívají zranitelnosti mobilních aplikací.

Nejen pro vývojáře

Školení je ideální nejen pro vývojáře, ale také pro penetrační testery a dokonce i pro běžné uživatele, kteří chtějí zvýšit úroveň zabezpečení

Individuálně i skupinově

Školení realizujeme individuálně nebo pro skupiny. Jsme flexibilní a školíme buď v našich kancelářích, nebo v prostorách našich klientů.

Potvrzení o absolvování

Po dokončení školení obdrží účastníci certifikát o absolvování, který slouží jako důkaz jejich získaných znalostí a dovedností.

Je pro vás kurz vhodný?

Pro koho je školení vhodné

Kurz je vhodný pro vývojáře mobilních aplikací na platformě Android, začínající penetrační tester a běžné uživatele, kteří se chtějí o tomto operačním systému dozvědět více. Na kurzu jsou probírány bezpečnostní mechanismy implementované v OS Android a zranitelnosti, kterých se mohou dopouštět vývojáři mobilních aplikací.

Kurz na míru

Naším cílem je mít spokojené zákazníky a poskytovat vzdělávání co nejefektivněji. Proto je náš kurz zcela variabilní a jeho obsah se dá přizpůsobit potřebám našich zákazníků. V závislosti na počtu workshopů a praktických ukázek se délka kurzu pohybuje od 2 do 5dní.

Co vás naučíme

Kurz vás provede do světa hackování na platformě Android a poskytne hlubší porozumění metodám útoků na mobilní aplikace. Naučíte se praktické dovednosti, jako je dekompilace a repacking APK balíčků, podepisování APK balíčků, debugging a použití frameworku Drozer během testování.

Dále se dozvíte, jak chránit mobilní aplikace před různými technikami útoků a zneužívání zranitelností. Kurz vám pomůže pochopit operační systém Android a jeho architekturu, což je základní pro vývoj a testování na této platformě.

Probereme také bezpečnostní mechanismy implementované v Android OS a identifikujeme zranitelnosti, kterých by se vývojáři mohli dopouštět.

Představení OS Android

Získáte hlubší znalosti o operačním systému Android a jeho architektuře, což je zásadní pro vývoj a testování na této platformě.
1
2

Porovnání s iOS

Budete schopni porovnat Android s iOS a rozumět rozdílům mezi oběma platformami.

Aktualizace a zranitelnosti

Naučíte se řešit problémy spojené s aktualizacemi Androidu a identifikovat potenciální zranitelnosti.
3
4

Aplikační sandboxing

Porozumíte konceptu aplikační izolace a jak ji využívat pro bezpečnost aplikací.

APK balíčky

Získáte dovednosti v práci s APK balíčky, včetně jejich dekompilace, repackingu a podepisování.
5
6

Debugging a Drozer

Naučíte se, jak debugovat aplikace a využívat framework Drozer pro testování zranitelností.

Komunikace a rozhraní

Prozkoumáte entity jako Intenty, Content Providery a Broadcast Receivery. Naučíte se testovat komunikaci a API rozhraní.
7
8

Ochrana uživatelů

Naučíte se ochraňovat uživatele před odposlechem komunikace a zajistíte bezpečnost aplikací během zálohování a autentizace.

A mohno dalšího ...

Kurz vás naučí vše, co potřebujete vědět o bezpečnosti Android aplikací, od základních dovedností a znalostí o systému Android až po pokročilé techniky testování a obrany proti útokům.
9

Obsah kurzu v bodech

  • Představení operačního systému Androidu
  • Porovnání Androidu s iOS
  • Problémy spojené s aktualizací
  • Architektura OS Androidu
  • Aplikační sandboxing
  • Problémy spojené s multiuživatelským režimem
  • Struktura APK balíčků
  • Dekompilace APK balíčků
  • APK Repacking
  • Podepisování APK balíčků
  • Debugging
  • Použití frameworku Drozer během testování
  • Aktivity
  • Intenty
  • Content Providery
  • Broadcast Receivery
  • Zálohování aplikací
  • Autentizace uživatelů
  • Odposlech komunikace
  • Testování komunikace a API rozhraní
Přestože jsem měli v době lockdownu pochybnosti o online školení, ThriveBridge předčil naše očekávání. Jsou to profesionálové, kteří vědí, jak předávat znalosti efektivně i na dálku. Nyní plánuji další školení pro svůj tým.

Eva Dvořáková

Ve společnosti TechInnovate mám na starosti IT oddělení poskytující podporu celé EMEA organizaci čítající více než 1000 zaměstnanců.

Místo konání

Školení jsme schopni zrealizovat v prostorách našich kanceláří, přímo u klientů, nebo také v coworking prostorách, a to včetně cateringu.

Kontaktní formulář

    Sídlo

    ThriveBridge s.r.o.
    IČ: 194 58 827
    DIČ: CZ 194 58 827
    Nové sady 2/988, 602 00 Brno
    Společnost zapsaná v obchodním rejstříku vedeném Krajským soudem v Brně pod sp. zn. C 134690
    apartmentenvelopelicenseusersphonekeyboardheart-pulse