Seminar MobSF Intensivseminar: iOS Security Analysis

Seminarprofil

Der fünftägige Intensivpfad bündelt die iOS-orientierten Einzelseminare. Er verbindet statische IPA- und Quellcodeanalyse, Plist, Entitlements, ATS, Mach-O, Frameworks, unterstützte dynamische Testumgebungen, Frida-Instrumentierung, Netzwerkprüfung, Scorecard, Triage und Reporting. Die Inhalte werden an einem durchgehenden iOS-Fallbeispiel erarbeitet.

Inhaltsübersicht

  • iOS-Artefakte und Testumgebung
  • Plist, Entitlements und Privacy
  • ATS, Code und Geheimnisse
  • Mach-O und Frameworks
  • Dynamische iOS-Analyse
  • Netzwerk und Frida
  • Triage und Reporting
  • Abschlussassessment

Lernziele

  • einen vollständigen iOS-Sicherheitsanalyseprozess mit MobSF planen und durchführen
  • IPA, Plist, Entitlements, ATS, Mach-O, Frameworks und Code zusammenhängend bewerten
  • dynamische iOS- und Frida-Tests in einer unterstützten Laborumgebung ausführen
  • Befunde verifizieren, priorisieren und professionell dokumentieren

Seminarinhalte

Modul 1: iOS-Artefakte und Testumgebung

  1. Schritt 1: IPA, App-Bundle, Framework und Quellcode nach Prüfziel unterscheiden.
  2. Schritt 2: Bundle-ID, Version, Signaturkontext und Prüfsumme erfassen.
  3. Schritt 3: Unterstützte dynamische Umgebung und Wiederherstellungsstrategie auswählen.
  4. Schritt 4: Scope, Testkonten, Daten und zulässige Instrumentierung festlegen.

Modul 2: Plist, Entitlements und Privacy

  1. Schritt 1: URL-Schemata, Hintergrundmodi und erlaubte Abfragen prüfen.
  2. Schritt 2: Schlüsselbundgruppen, App-Gruppen und Berechtigungen bewerten.
  3. Schritt 3: Privacy Usage Descriptions und Datenzugriffe abgleichen.
  4. Schritt 4: Folgetests für unnötige Fähigkeiten und sensible Daten definieren.

Modul 3: ATS, Code und Geheimnisse

  1. Schritt 1: ATS-Ausnahmen und Netzwerkannahmen untersuchen.
  2. Schritt 2: Swift- und Objective-C-Befunde im Aufrufkontext verifizieren.
  3. Schritt 3: Schlüssel, Tokens, Logging und unsichere Speicherpfade prüfen.
  4. Schritt 4: Netzwerk- und Pinning-Hypothesen ableiten.

Modul 4: Mach-O und Frameworks

  1. Schritt 1: Architekturen, Verschlüsselung und Binärschutzmerkmale kontrollieren.
  2. Schritt 2: Debug-Symbole, ARC, Stack-Schutz und Importfunktionen bewerten.
  3. Schritt 3: Frameworks und Dylibs nach Herkunft und Risiko ordnen.
  4. Schritt 4: Analysegrenzen bei verschleierten oder gepackten Komponenten festhalten.

Modul 5: Dynamische iOS-Analyse

  1. Schritt 1: Gerät, SSH, Proxy und MobSF-Verbindung verifizieren.
  2. Schritt 2: App installieren, Bedienpfad ausführen und Sandbox beobachten.
  3. Schritt 3: Schlüsselbundnutzung, Logs, URL-Schemata und WebViews prüfen.
  4. Schritt 4: Statische Hypothesen mit Laufzeitbelegen bestätigen oder verwerfen.

Modul 6: Netzwerk und Frida

  1. Schritt 1: Netzverkehr, Tokens und sensible Payloads erfassen.
  2. Schritt 2: Frida-Verbindung, Spawn und Attach kontrollieren.
  3. Schritt 3: Logging-, Jailbreak-, Debugger- und Pinning-Skripte einsetzen.
  4. Schritt 4: Instrumentierungswirkung und Umgebungsabhängigkeit dokumentieren.

Modul 7: Triage und Reporting

  1. Schritt 1: Scorecard und Schweregrade kritisch interpretieren.
  2. Schritt 2: Findings nach Exposition, Ausnutzbarkeit und Datenklasse priorisieren.
  3. Schritt 3: False Positives und Ausnahmen nachvollziehbar behandeln.
  4. Schritt 4: Entwicklerbericht und Managementübersicht erstellen.

Modul 8: Abschlussassessment

  1. Schritt 1: Statische, dynamische und instrumentierte Belege konsolidieren.
  2. Schritt 2: Reproduktionswege und betroffene Versionen prüfen.
  3. Schritt 3: Abhilfen und Nachtests konkret formulieren.
  4. Schritt 4: Einen wiederverwendbaren iOS-Assessment-Leitfaden erstellen.

Praxisübungen

  • Durchgängiges iOS-Assessment mit statischer und dynamischer Analyse
  • Plist-, ATS-, Mach-O-, Frida- und Netzwerktests an einer Trainings-App
  • Erstellung eines priorisierten iOS-Sicherheitsberichts

Zielgruppe

iOS Security Analysts, AppSec Engineers, Penetration Tester und erfahrene iOS-Entwickler mit Bedarf an einem vollständigen Intensivpfad.

Vorkenntnisse

Gute iOS-, Netzwerk- und Anwendungssicherheitskenntnisse. SSH und Kommandozeile müssen vertraut sein; MobSF- und Frida-Grundwissen ist empfohlen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: iOS Security Analysts, AppSec Engineers, Penetration Tester und erfahrene iOS-Entwickler mit Bedarf an einem vollständigen Intensivpfad.
Voraussetzungen: Gute iOS-, Netzwerk- und Anwendungssicherheitskenntnisse. SSH und Kommandozeile müssen vertraut sein; MobSF- und Frida-Grundwissen ist empfohlen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Essen 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Jena 5 Tage
Trier 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Kassel 5 Tage
Ulm 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Erfurt 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben