Seminarprofil
Der fünftägige Intensivpfad fasst die Android-orientierten Einzelseminare zusammen. Er verbindet Installation auf Arbeitsebene, statische APK- und AAB-Analyse, SBOM und Abhängigkeiten, dynamische Emulatoranalyse, Frida-Instrumentierung, Scorecard, Triage und Reporting. Die Breite wird zugunsten eines durchgehenden Android-Fallbeispiels verdichtet; Spezialthemen werden praxisnah, aber weniger tief als in den jeweiligen Einzelkursen behandelt.
Inhaltsübersicht
- Plattform, Artefakte und Testdesign
- Manifest und Android-Angriffsfläche
- Code, Zertifikate und Binäranalyse
- SBOM und Lieferkettenrisiken
- Dynamische Android-Analyse
- Netzwerk und Frida
- Triage und Scorecard
- Abschlussassessment
Lernziele
- einen vollständigen Android-Sicherheitsanalyseprozess mit MobSF durchführen
- APK, AAB, Manifest, Code, Binärdateien, SBOM und Laufzeitverhalten zusammenhängend bewerten
- Frida-, Netzwerk- und Komponententests zur Befundverifikation einsetzen
- Ergebnisse priorisieren, triagieren und entwicklungsnah berichten
Seminarinhalte
Modul 1: Plattform, Artefakte und Testdesign
- Schritt 1: MobSF-Arbeitsumgebung und Android-Testgerät auf Funktionsfähigkeit prüfen.
- Schritt 2: APK, AAB, Quellcode und Versionen sicher erfassen.
- Schritt 3: Scope, Testdaten und kritische App-Funktionen festlegen.
- Schritt 4: Analyseplan für statische, dynamische und instrumentierte Prüfungen erstellen.
Modul 2: Manifest und Android-Angriffsfläche
- Schritt 1: Berechtigungen, SDK-Ziele, Backup und Netzwerksicherheitskonfiguration prüfen.
- Schritt 2: Exportierte Komponenten, Intent Filter, Deep Links und WebViews bewerten.
- Schritt 3: Angriffswege aus externer Erreichbarkeit und Datenzugriff ableiten.
- Schritt 4: Priorisierte dynamische Komponententests definieren.
Modul 3: Code, Zertifikate und Binäranalyse
- Schritt 1: SAST-, Geheimnis-, Kryptografie- und Logging-Befunde verifizieren.
- Schritt 2: Signatur, Zertifikat und Debug-Merkmale kontrollieren.
- Schritt 3: Native Bibliotheken und Schutzmerkmale untersuchen.
- Schritt 4: Obfuskation, Drittcode und Analysegrenzen dokumentieren.
Modul 4: SBOM und Lieferkettenrisiken
- Schritt 1: Bibliotheken, SDKs, Tracker und native Komponenten erfassen.
- Schritt 2: SBOM-Daten normalisieren und auf Vollständigkeit prüfen.
- Schritt 3: Risiko mit Nutzung, Erreichbarkeit und Exposition verbinden.
- Schritt 4: Aktualisierungs- und Freigabemaßnahmen priorisieren.
Modul 5: Dynamische Android-Analyse
- Schritt 1: Gerooteten Emulator, ADB, Snapshot und Analyzer-Identifier vorbereiten.
- Schritt 2: App installieren, Bedienpfad ausführen und lokale Daten beobachten.
- Schritt 3: Komponenten, Deep Links und Laufzeitprotokolle gezielt testen.
- Schritt 4: Statische Hypothesen durch Laufzeitbelege bestätigen oder verwerfen.
Modul 6: Netzwerk und Frida
- Schritt 1: Proxy und Zertifikatsvertrauen verifizieren.
- Schritt 2: Netzwerkverkehr und sensible Parameter korrelieren.
- Schritt 3: Frida-Skripte für Logging, Root- und Pinning-Prüfungen einsetzen.
- Schritt 4: Instrumentierungswirkung mit Positiv- und Negativtests belegen.
Modul 7: Triage und Scorecard
- Schritt 1: Automatische Scores und Schweregrade kritisch einordnen.
- Schritt 2: Findings nach Ausnutzbarkeit, Datenklasse und Geschäftsrelevanz priorisieren.
- Schritt 3: False Positives, Suppression und akzeptierte Risiken dokumentieren.
- Schritt 4: Nachtests und Schließkriterien definieren.
Modul 8: Abschlussassessment
- Schritt 1: Alle Belege zu einer konsistenten Android-Befundlage zusammenführen.
- Schritt 2: Managementübersicht und technische Details getrennt erstellen.
- Schritt 3: Abhilfen mit Entwicklungsschritten und Nachtest versehen.
- Schritt 4: Einen wiederverwendbaren Android-Assessment-Leitfaden ableiten.
Praxisübungen
- Durchgängiges Android-Assessment mit statischer und dynamischer Analyse
- SBOM-, Frida-, Komponenten- und Netzwerktests an einer Trainings-App
- Erstellung eines priorisierten Android-Sicherheitsberichts
Zielgruppe
Android Security Analysts, AppSec Engineers, Penetration Tester und erfahrene Android-Entwickler, die einen vollständigen Intensivpfad benötigen.
Vorkenntnisse
Gute Android-, Netzwerk- und Anwendungssicherheitskenntnisse. Kommandozeile und ADB müssen vertraut sein; MobSF-Grundwissen ist empfohlen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Android Security Analysts, AppSec Engineers, Penetration Tester und erfahrene Android-Entwickler, die einen vollständigen Intensivpfad benötigen. |
| Voraussetzungen: | Gute Android-, Netzwerk- und Anwendungssicherheitskenntnisse. Kommandozeile und ADB müssen vertraut sein; MobSF-Grundwissen ist empfohlen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
