Seminar MobSF Intensivseminar: Android Security Analysis

Seminarprofil

Der fünftägige Intensivpfad fasst die Android-orientierten Einzelseminare zusammen. Er verbindet Installation auf Arbeitsebene, statische APK- und AAB-Analyse, SBOM und Abhängigkeiten, dynamische Emulatoranalyse, Frida-Instrumentierung, Scorecard, Triage und Reporting. Die Breite wird zugunsten eines durchgehenden Android-Fallbeispiels verdichtet; Spezialthemen werden praxisnah, aber weniger tief als in den jeweiligen Einzelkursen behandelt.

Inhaltsübersicht

  • Plattform, Artefakte und Testdesign
  • Manifest und Android-Angriffsfläche
  • Code, Zertifikate und Binäranalyse
  • SBOM und Lieferkettenrisiken
  • Dynamische Android-Analyse
  • Netzwerk und Frida
  • Triage und Scorecard
  • Abschlussassessment

Lernziele

  • einen vollständigen Android-Sicherheitsanalyseprozess mit MobSF durchführen
  • APK, AAB, Manifest, Code, Binärdateien, SBOM und Laufzeitverhalten zusammenhängend bewerten
  • Frida-, Netzwerk- und Komponententests zur Befundverifikation einsetzen
  • Ergebnisse priorisieren, triagieren und entwicklungsnah berichten

Seminarinhalte

Modul 1: Plattform, Artefakte und Testdesign

  1. Schritt 1: MobSF-Arbeitsumgebung und Android-Testgerät auf Funktionsfähigkeit prüfen.
  2. Schritt 2: APK, AAB, Quellcode und Versionen sicher erfassen.
  3. Schritt 3: Scope, Testdaten und kritische App-Funktionen festlegen.
  4. Schritt 4: Analyseplan für statische, dynamische und instrumentierte Prüfungen erstellen.

Modul 2: Manifest und Android-Angriffsfläche

  1. Schritt 1: Berechtigungen, SDK-Ziele, Backup und Netzwerksicherheitskonfiguration prüfen.
  2. Schritt 2: Exportierte Komponenten, Intent Filter, Deep Links und WebViews bewerten.
  3. Schritt 3: Angriffswege aus externer Erreichbarkeit und Datenzugriff ableiten.
  4. Schritt 4: Priorisierte dynamische Komponententests definieren.

Modul 3: Code, Zertifikate und Binäranalyse

  1. Schritt 1: SAST-, Geheimnis-, Kryptografie- und Logging-Befunde verifizieren.
  2. Schritt 2: Signatur, Zertifikat und Debug-Merkmale kontrollieren.
  3. Schritt 3: Native Bibliotheken und Schutzmerkmale untersuchen.
  4. Schritt 4: Obfuskation, Drittcode und Analysegrenzen dokumentieren.

Modul 4: SBOM und Lieferkettenrisiken

  1. Schritt 1: Bibliotheken, SDKs, Tracker und native Komponenten erfassen.
  2. Schritt 2: SBOM-Daten normalisieren und auf Vollständigkeit prüfen.
  3. Schritt 3: Risiko mit Nutzung, Erreichbarkeit und Exposition verbinden.
  4. Schritt 4: Aktualisierungs- und Freigabemaßnahmen priorisieren.

Modul 5: Dynamische Android-Analyse

  1. Schritt 1: Gerooteten Emulator, ADB, Snapshot und Analyzer-Identifier vorbereiten.
  2. Schritt 2: App installieren, Bedienpfad ausführen und lokale Daten beobachten.
  3. Schritt 3: Komponenten, Deep Links und Laufzeitprotokolle gezielt testen.
  4. Schritt 4: Statische Hypothesen durch Laufzeitbelege bestätigen oder verwerfen.

Modul 6: Netzwerk und Frida

  1. Schritt 1: Proxy und Zertifikatsvertrauen verifizieren.
  2. Schritt 2: Netzwerkverkehr und sensible Parameter korrelieren.
  3. Schritt 3: Frida-Skripte für Logging, Root- und Pinning-Prüfungen einsetzen.
  4. Schritt 4: Instrumentierungswirkung mit Positiv- und Negativtests belegen.

Modul 7: Triage und Scorecard

  1. Schritt 1: Automatische Scores und Schweregrade kritisch einordnen.
  2. Schritt 2: Findings nach Ausnutzbarkeit, Datenklasse und Geschäftsrelevanz priorisieren.
  3. Schritt 3: False Positives, Suppression und akzeptierte Risiken dokumentieren.
  4. Schritt 4: Nachtests und Schließkriterien definieren.

Modul 8: Abschlussassessment

  1. Schritt 1: Alle Belege zu einer konsistenten Android-Befundlage zusammenführen.
  2. Schritt 2: Managementübersicht und technische Details getrennt erstellen.
  3. Schritt 3: Abhilfen mit Entwicklungsschritten und Nachtest versehen.
  4. Schritt 4: Einen wiederverwendbaren Android-Assessment-Leitfaden ableiten.

Praxisübungen

  • Durchgängiges Android-Assessment mit statischer und dynamischer Analyse
  • SBOM-, Frida-, Komponenten- und Netzwerktests an einer Trainings-App
  • Erstellung eines priorisierten Android-Sicherheitsberichts

Zielgruppe

Android Security Analysts, AppSec Engineers, Penetration Tester und erfahrene Android-Entwickler, die einen vollständigen Intensivpfad benötigen.

Vorkenntnisse

Gute Android-, Netzwerk- und Anwendungssicherheitskenntnisse. Kommandozeile und ADB müssen vertraut sein; MobSF-Grundwissen ist empfohlen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Android Security Analysts, AppSec Engineers, Penetration Tester und erfahrene Android-Entwickler, die einen vollständigen Intensivpfad benötigen.
Voraussetzungen: Gute Android-, Netzwerk- und Anwendungssicherheitskenntnisse. Kommandozeile und ADB müssen vertraut sein; MobSF-Grundwissen ist empfohlen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Friedrichshafen 5 Tage
Kassel 5 Tage
Ulm 5 Tage
München 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Münster 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Jena 5 Tage
Trier 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Kassel 5 Tage
Ulm 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben