Mobile App Penetration Testing
Durasi Pelatihan : 2 Hari
Adopsi teknologi mobile telah mengubah dunia dimana smartphone menjadi bagian yang erat dengan diri setiap orang dan menjadi pendukung dalam aktivitas di perusahaan.
Dengan milyaran smartphone yang digunakan di seluruh dunia, aplikasi mobile memiliki peran yang sangat penting dan ketika berkaitan dengan keamanan maka resiko yang paling besar adalah adanya kebocoran pada data dan informasi yang berada di dalam perangkat maupun data dan informasi yang menuju ataupun meninggalkan perangkat melalui jaringan.
Pelatihan ini akan membahas tentang berbagai celah keamanan aplikasi pada perangkat client dan berbagai kemungkinan kelemahan konfigurasi pada android dan iOS yang memungkinkan terjadinya kebocoran data dan informasi.
Mengapa mengikuti pelatihan di Eduparx?
Kami berpengalaman dalam pelatihan IT sejak 1991 dan terus berkembang menjadi lembaga pelatihan terbaik di Indonesia
Instruktur berpengalaman
Pemateri yang ahli dibidangnya dan diakui secara internasional
Kelas Interaktif
Kelas pelatihan dengan porsi 70% praktek dan 30% teori
Sertifikat Pelatihan
Dapatkan pengakuan kemampuan anda yang bisa dibuktikan
Platform Pembelajaran
Materi dan kebutuhan dapat anda akses dari mana saja
Apa yang akan anda pelajari?
Dengan mengikuti pelatihan ini anda akan mempelajari:
Cakupan keamanan aplikasi mobile
- Market Share smartphone
- Berbagai macam tipe aplikasi mobile
- Tantangan keamanan aplikasi mobile
- Metode penetration testing aplikasi mobile
- 10 OWASP mobile tertinggi
Arsitektur android dan iOS
- Arsitektur android
- Kernel Linux
- Java Virtual Machine
- ART
- Framework aplikasi
- Model perijinan Android
- Arsitektur iOS
- Model keamanan iOS
- Model perijinan iOS
Membangun lingkungan test
- Android Studio dan SDK
- Emulator, simulator dan device asli
- Client SSH
Tools pentesting mobile
- Tools keamanan Android
- Tools keamanan iOS
Membuat alur serangan
- Asset
- Ancaman
- Celah
- Resiko
- Memodelkan ancaman pada aplikasi mobile
Serangan pada aplikasi Android
- Mempersiapkan target
- Analisa target
- Menyerang webview
- Injeksi SQL
- Man In The Middle (MITM)
- Enkripsi dan dekripsi
- Analisis storage
- Analisis log