OWASP – testowanie bezpieczeństwa aplikacji mobilnych
Praktyczne informacje o szkoleniu
- KATEGORIA: Bezpieczeństwo
- PODKATEGORIA: Audyt bezpieczeństwa
- KOD SZKOLENIA: SC-AB-44
- CZAS TRWANIA: 3 dni
- INFORMACJA CENOWA od: 3750 zł netto za jedną osobę
- RODZAJ SZKOLENIA: szkolenie zamknięte
- JĘZYK SZKOLENIA: polski
- FORMA REALIZACJI: stacjonarna, online
Opis szkolenia
Specjalistyczne szkolenie poświęcone metodom testowania bezpieczeństwa aplikacji mobilnych zgodnie z wytycznymi OWASP Mobile Security Testing Guide. Program obejmuje praktyczne aspekty identyfikacji i eliminacji zagrożeń bezpieczeństwa charakterystycznych dla środowiska mobilnego. Warsztaty prowadzone są w formie praktycznych zajęć, podczas których uczestnicy przeprowadzają testy bezpieczeństwa na rzeczywistych aplikacjach mobilnych. Metodyka szkolenia bazuje na aktywnym uczestnictwie w procesie wykrywania i analizy podatności bezpieczeństwa.
Profil uczestnika
- Testerzy bezpieczeństwa aplikacji mobilnych
- Programiści aplikacji mobilnych
- Specjaliści ds. bezpieczeństwa IT
- Audytorzy bezpieczeństwa systemów mobilnych
- Inżynierowie ds. zabezpieczeń
- Pentesterzy specjalizujący się w aplikacjach mobilnych
- Architekci bezpieczeństwa systemów mobilnych
Agenda
- Podstawy bezpieczeństwa mobilnego
- Architektura bezpieczeństwa systemów mobilnych
- Specyfika zagrożeń mobilnych
- Metodyki testowania OWASP
- Narzędzia do testów bezpieczeństwa
- Testowanie aplikacji mobilnych
- Analiza statyczna kodu
- Dynamiczna analiza bezpieczeństwa
- Testowanie mechanizmów uwierzytelniania
- Bezpieczeństwo przechowywania danych
- Zaawansowane techniki testowania
- Reverse engineering aplikacji
- Analiza komunikacji sieciowej
- Testowanie mechanizmów kryptograficznych
- Bezpieczeństwo API mobilnego
- Raportowanie i naprawa
- Dokumentacja testów bezpieczeństwa
- Priorytetyzacja podatności
- Strategie naprawcze
- Weryfikacja poprawek
Korzyści
Uczestnik nabędzie praktyczne umiejętności w zakresie kompleksowego testowania bezpieczeństwa aplikacji mobilnych zgodnie ze standardami OWASP. Rozwinie zdolność identyfikacji i analizy zagrożeń specyficznych dla środowiska mobilnego. Pozna zaawansowane techniki analizy zabezpieczeń, włączając reverse engineering i testowanie kryptografii. Opanuje metody skutecznego dokumentowania i raportowania znalezionych podatności bezpieczeństwa. Będzie potrafił efektywnie projektować i wdrażać strategie naprawcze dla wykrytych problemów bezpieczeństwa. Zdobędzie umiejętność oceny skuteczności zastosowanych zabezpieczeń w aplikacjach mobilnych.
Wymagane przygotowanie uczestników
- Podstawowa wiedza z zakresu bezpieczeństwa aplikacji
- Znajomość systemów mobilnych
- Doświadczenie w testowaniu oprogramowania
- Podstawy programowania aplikacji mobilnych
Zagadnienia
- OWASP Mobile Security Testing Guide
- Statyczna analiza kodu
- Dynamiczne testowanie bezpieczeństwa
- Reverse engineering
- Bezpieczeństwo danych mobilnych
- Kryptografia mobilna
- Testowanie API
- Analiza malware
- Bezpieczeństwo komunikacji
- Raportowanie podatności
- Strategie naprawcze
- Weryfikacja zabezpieczeń
Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
Organizacja szkolenia
- Minimalna liczba uczestników: 4 osób
- Maksymalna liczba uczestników: 12 osób
- Miejsce: siedziba klienta lub wskazana lokalizacja
- Czas trwania każdego dnia: 8 godzin zegarowych (9:00-17:00)
Formy realizacji szkolenia
Szkolenie stacjonarne
- Szkolenie w siedzibie klienta lub wskazanej lokalizacji
- Sala szkoleniowa wyposażona w niezbędny sprzęt
- Materiały szkoleniowe w formie elektronicznej
- Przerwy kawowe i lunch
- Bezpośrednia interakcja z trenerem
- Networking w grupie
- Ćwiczenia warsztatowe w zespołach
Szkolenie zdalne
- Wirtualne środowisko szkoleniowe
- Materiały w formie elektronicznej
- Interaktywne ćwiczenia online
- Breakout rooms do pracy w grupach
- Wsparcie techniczne podczas szkolenia
- Nagrania sesji (opcjonalnie)
Możliwość dofinansowania
Szkolenie może zostać sfinansowane ze środków publicznych w ramach:
- Krajowego Funduszu Szkoleniowego (KFS)
- Bazy Usług Rozwojowych (BUR)
- Projektów unijnych realizowanych przez PARP
- Programu Akademia HR (PARP)
- Regionalnych programów operacyjnych
W przypadku zainteresowania dofinansowaniem, nasz zespół pomoże w przygotowaniu wymaganej dokumentacji.
MASZ PYTANIA?
Skontaktuj się z nami, aby uzyskać więcej informacji o naszych szkoleniach, programach oraz współpracy. Chętnie odpowiemy na wszystkie Twoje zapytania!
Zaufali nam
Poznaj naszą firmę

Masz pytania?
Zapraszamy do kontaktu
Justyna Kalbarczyk
+48 516 098 221
justyna.kalbarczyk@eitt.pl
ul. Ząbkowska 3103-736 Warszawa
FAQ — Często zadawana pytania
- Zaproszenie w formie one-pager’a z terminami
- Kick-off projektu
- Strategiczne przywództwo i myślenie
- Komunikacja i współpraca. Zarządzanie konfliktem
- Motywowanie, angażowanie i trudne decyzje w biznesie
- Zarządzanie zmianą i innowacjami. Przywództwo w kryzysie
- Budowa organizacji przyszłości
- Warsztat dobrych praktyk – retrospektywa; stworzenie spójnego programu dla średniego i niższego szczebla zarządzania