Mobile App Penetration Testing

Durasi Pelatihan : 2 Hari

Minta Penawaran

Adopsi teknologi mobile telah mengubah dunia dimana smartphone menjadi bagian yang erat dengan diri setiap orang dan menjadi pendukung dalam aktivitas di perusahaan.

Dengan milyaran smartphone yang digunakan di seluruh dunia, aplikasi mobile memiliki peran yang sangat penting dan ketika berkaitan dengan keamanan maka resiko yang paling besar adalah adanya kebocoran pada data dan informasi yang berada di dalam perangkat maupun data dan informasi yang menuju ataupun meninggalkan perangkat melalui jaringan.

Pelatihan ini akan membahas tentang berbagai celah keamanan aplikasi pada perangkat client dan berbagai kemungkinan kelemahan konfigurasi pada android dan iOS yang memungkinkan terjadinya kebocoran data dan informasi.

Mengapa mengikuti pelatihan di Eduparx?

Kami berpengalaman dalam pelatihan IT sejak 1991 dan terus berkembang menjadi lembaga pelatihan terbaik di Indonesia

Instruktur berpengalaman

Pemateri yang ahli dibidangnya dan diakui secara internasional

Kelas Interaktif

Kelas pelatihan dengan porsi 70% praktek dan 30% teori

Sertifikat Pelatihan

Dapatkan pengakuan kemampuan anda yang bisa dibuktikan

Platform Pembelajaran

Materi dan kebutuhan dapat anda akses dari mana saja

Apa yang akan anda pelajari?

Dengan mengikuti pelatihan ini anda akan mempelajari:

Cakupan keamanan aplikasi mobile

  • Market Share smartphone
  • Berbagai macam tipe aplikasi mobile
  • Tantangan keamanan aplikasi mobile
  • Metode penetration testing aplikasi mobile
  • 10 OWASP mobile tertinggi

 

Arsitektur android dan iOS

  • Arsitektur android
  • Kernel Linux
  • Java Virtual Machine
  • ART
  • Framework aplikasi
  • Model perijinan Android
  • Arsitektur iOS
  • Model keamanan iOS
  • Model perijinan iOS

 

Membangun lingkungan test

  • Android Studio dan SDK
  • Emulator, simulator dan device asli
  • Client SSH

 

Tools pentesting mobile

  • Tools keamanan Android
  • Tools keamanan iOS

 

Membuat alur serangan

  • Asset
  • Ancaman
  • Celah
  • Resiko
  • Memodelkan ancaman pada aplikasi mobile

 

Serangan pada aplikasi Android

  • Mempersiapkan target
  • Analisa target
  • Menyerang webview
  • Injeksi SQL
  • Man In The Middle (MITM)
  • Enkripsi dan dekripsi
  • Analisis storage
  • Analisis log