Mobile Application Security mit einer zentralen Analyseplattform
MobSF unterstützt Sicherheitsbewertungen mobiler Anwendungen durch statische und dynamische Analyse, Laufzeitbeobachtung, Berichte und Automatisierung. Das Seminarprogramm trennt Grundlagen, Plattformbetrieb, Android, iOS, DevSecOps, Penetration Testing, Malware- und Privacy-Analyse. Dadurch kann ein Lernpfad nach Rolle, vorhandener Plattform und gewünschter Prüftiefe zusammengestellt werden.
Inhaltsübersicht
- Einsatzbereiche von MobSF
- Seminarprogramm
- Empfohlene Besuchsreihenfolge
- Auswahl nach Aufgabenbereich
Einsatzbereiche von MobSF
- Statische Untersuchung von Android-, iOS- und unterstützten Windows-Artefakten sowie mobilem Quellcode
- Dynamische Analyse von Android- und iOS-Anwendungen in vorbereiteten Testumgebungen
- Verifikation von Manifest-, Plist-, Code-, Binär-, Netzwerk- und Laufzeitbefunden
- Automatisierung über REST API, asynchrone Scans und mobile CI/CD-Kontrollen
- Malware-, Privacy-, SBOM-, Triage- und Reporting-Aufgaben
Seminarprogramm
Die spezialisierten Einzelseminare behandeln jeweils einen klar abgegrenzten Aufgabenbereich. Das dreitägige Kompaktseminar bietet einen belastbaren Gesamtüberblick. Vier fünftägige Intensivseminare bündeln die Einzelthemen in den Pfaden Android, iOS, Pentesting mit Malware und Privacy sowie Plattformbetrieb mit Automatisierung und DevSecOps.
Empfohlene Besuchsreihenfolge
- Für den Einstieg zuerst das Seminar zur Einführung und zum Quickstart besuchen.
- Für eigene Umgebungen anschließend Installation mit Docker und Plattformbetrieb wählen.
- Danach je nach Aufgabe Android Static Analysis oder iOS Static Analysis absolvieren.
- Auf die statische Analyse folgen Android Dynamic Analysis oder iOS Dynamic Analysis.
- Frida Runtime-Instrumentierung erst nach sicherer dynamischer Analyse einplanen.
- AppSec Scorecard, Reporting und Findings-Triage ergänzt jeden Analysepfad.
- Für Entwicklungsprozesse CI/CD mit mobsfscan und anschließend API-Automatisierung wählen.
- Administration, Härtung und SSO sowie Troubleshooting, Skalierung und Performance schließen den Betreiberpfad ab.
- Malware- und Privacy-Analyse, Regelentwicklung und Mobile App Penetration Testing sind Vertiefungen für erfahrene Security-Teams.
Auswahl nach Aufgabenbereich
- Schneller Gesamtüberblick: Kompaktseminar mit drei Tagen.
- Android-Spezialisierung: Android Static Analysis, Android SBOM, Android Dynamic Analysis und Frida; alternativ der fünftägige Android-Intensivpfad.
- iOS-Spezialisierung: iOS Static Analysis, iOS Dynamic Analysis und Frida; alternativ der fünftägige iOS-Intensivpfad.
- Plattform und DevSecOps: Installation, Administration, API, CI/CD und Troubleshooting; alternativ der fünftägige Betreiber-Intensivpfad.
- Security Assessment: Reporting und Triage, Mobile App Penetration Testing, Malware und Privacy sowie Regelentwicklung; alternativ der fünftägige Pentesting-Intensivpfad.
Seminarauswahl
Seminare zu diesem Hersteller
- MobSF Administration, Härtung und SSO
- MobSF Android Dynamic Analysis
- MobSF Android SBOM und Abhängigkeitsanalyse
- MobSF Android Static Analysis
- MobSF API-Automatisierung und asynchrone Scans
- MobSF AppSec Scorecard, Reporting und Findings-Triage
- MobSF CI/CD und DevSecOps mit mobsfscan
- MobSF Einführung und Quickstart
- MobSF Frida Runtime-Instrumentierung für Android und iOS
- MobSF Installation mit Docker und Plattformbetrieb
- MobSF Intensivseminar: Android Security Analysis
- MobSF Intensivseminar: iOS Security Analysis
- MobSF Intensivseminar: Pentesting, Malware und Privacy
- MobSF Intensivseminar: Plattformbetrieb, Automatisierung und DevSecOps
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
