Seminar MobSF Regelentwicklung und SAST-Anpassung

Seminarprofil

Der Kurs richtet sich an Teams, die MobSF- und mobsfscan-Regeln verstehen, qualifizieren und an eigene mobile Entwicklungsstandards anpassen müssen. Von der Analyse vorhandener Regeln über positive und negative Testfälle bis zur Entwicklung, Performanceprüfung und kontrollierten Einführung eigener Muster entsteht ein wartbarer Regelprozess. Behandelt werden Android- und iOS-Quellcode sowie die Grenzen rein musterbasierter Erkennung.

Inhaltsübersicht

  • Regelmodell und Erkennungsgrenzen
  • Vorhandene Regeln analysieren
  • Testkorpus und Qualitätskriterien
  • Eigene Android-Regeln
  • Eigene iOS-Regeln
  • Governance und Einführung

Lernziele

  • Aufbau und Wirkungsweise mobiler SAST-Regeln nachvollziehen
  • Regeln mit repräsentativen Positiv-, Negativ- und Grenztests qualifizieren
  • eigene Android- und iOS-Regeln mit klarer Beschreibung und sicherer Priorität entwickeln
  • Regeländerungen versionieren, ausrollen und auf False Positives sowie Laufzeit überwachen

Seminarinhalte

Modul 1: Regelmodell und Erkennungsgrenzen

  1. Schritt 1: Manifest-, Quellcode-, Binär- und Konfigurationsprüfungen voneinander abgrenzen.
  2. Schritt 2: Semantische Suche, Pattern Matching und kontextbezogene Bedingungen vergleichen.
  3. Schritt 3: Quelle, Senke, Sprachkonstrukt und Framework-Konvention als Regelmerkmale erfassen.
  4. Schritt 4: Grenzen bei Reflection, generiertem Code, Obfuskation und dynamischem Verhalten dokumentieren.

Modul 2: Vorhandene Regeln analysieren

  1. Schritt 1: Regelkennung, Plattform, Schweregrad, Beschreibung und Referenztext auf Konsistenz prüfen.
  2. Schritt 2: Suchmuster und Ausschlüsse anhand kleiner Codebeispiele nachvollziehen.
  3. Schritt 3: Echte Treffer, False Positives und False Negatives kategorisieren.
  4. Schritt 4: Verbesserungsbedarf nach Präzision, Abdeckung und Verständlichkeit priorisieren.

Modul 3: Testkorpus und Qualitätskriterien

  1. Schritt 1: Minimalen positiven Test mit eindeutig unsicherem Muster erstellen.
  2. Schritt 2: Sichere Gegenbeispiele und sprachspezifische Varianten ergänzen.
  3. Schritt 3: Reale Framework- und Projektstrukturen als Grenzfälle aufnehmen.
  4. Schritt 4: Erwartete Treffer, Laufzeit und zulässige Fehlalarmquote festlegen.

Modul 4: Eigene Android-Regeln

  1. Schritt 1: Ein konkretes Java-, Kotlin- oder Android-XML-Risiko fachlich beschreiben.
  2. Schritt 2: Suchmuster, Metadaten, Schwere und Abhilfe implementieren.
  3. Schritt 3: Regel gegen Testkorpus und ausgewählten Beispielcode ausführen.
  4. Schritt 4: Muster verfeinern, Ausschlüsse begründen und Regressionstest erstellen.

Modul 5: Eigene iOS-Regeln

  1. Schritt 1: Unsicheres Swift- oder Objective-C-Muster und sicheren Gegenentwurf bestimmen.
  2. Schritt 2: Sprach- und Frameworkvarianten in das Regelkonzept einbeziehen.
  3. Schritt 3: Regel implementieren und Trefferkontext auf Entwicklerverständlichkeit prüfen.
  4. Schritt 4: False Positives, Performance und Plattformzuordnung iterativ verbessern.

Modul 6: Governance und Einführung

  1. Schritt 1: Regeln versionieren und Änderungen mit fachlichem Review verbinden.
  2. Schritt 2: Neue Regeln zunächst beobachtend und anschließend als Quality Gate ausrollen.
  3. Schritt 3: Suppression, Ausnahme und Ablaufdatum im Regelprozess berücksichtigen.
  4. Schritt 4: Trefferqualität, Scanzeit und Wartungsbedarf regelmäßig auswerten.

Praxisübungen

  • Reverse Engineering einer vorhandenen Android- und iOS-Regel
  • Entwicklung je einer eigenen Regel mit Positiv- und Negativtests
  • Aufbau eines kleinen Regel-Release-Prozesses mit Qualitätsschwellen

Zielgruppe

AppSec Engineers, SAST-Verantwortliche, Security Tooling Teams und erfahrene Android- oder iOS-Entwickler.

Vorkenntnisse

Gute Kenntnisse in Java/Kotlin oder Swift/Objective-C, grundlegende SAST-Erfahrung und sicherer Umgang mit Versionsverwaltung und Tests.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: AppSec Engineers, SAST-Verantwortliche, Security Tooling Teams und erfahrene Android- oder iOS-Entwickler.
Voraussetzungen: Gute Kenntnisse in Java/Kotlin oder Swift/Objective-C, grundlegende SAST-Erfahrung und sicherer Umgang mit Versionsverwaltung und Tests.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben