Das Intensivseminar bündelt defensive Security-Prüfung und Malware-Triage. Der Fokus liegt auf autorisierter Analyse, technischer Nachvollziehbarkeit und verwertbaren Befunden, nicht auf operativer Manipulation oder Angriffsanleitung.
Zielgruppe
- AppSec-Teams, die Android-Anwendungen strukturiert prüfen
- Incident-Response- und Forensik-Teams, die verdächtige Artefakte defensiv auswerten
- Auditoren, die technische Befunde in nachvollziehbare Risiken übersetzen müssen
Voraussetzungen
Erforderlich sind Java- oder Kotlin-Grundlagen und Android-Verständnis. Erfahrung in Security-Prozessen erleichtert die Priorisierung der Befunde erheblich.
Inhaltsübersicht
- Security-orientierte Manifest- und Ressourcenanalyse
- Einstiegspunkte und Datenflüsse in Android-Apps
- Netzwerk-, Speicher- und Kryptografiepfade
- Obfuscation, Packerspuren und Analysegrenzen
- Defensive Malware-Triage mit Indikatoren
- Abgrenzung von Tool-Artefakten und belastbaren Befunden
- Risikobewertung, Nachvollziehbarkeit und Berichtswesen
- Mehrteilige Abschlussanalyse
Schrittweise Seminarinhalte
- Analyseumgebung und sichere Handhabung verdächtiger Artefakte festlegen.
- Manifest, Berechtigungen und Komponenten nach Security-Relevanz priorisieren.
- Codepfade von Eingaben zu Speicher, Netzwerk und Kryptografie verfolgen.
- Obfuscation-Muster erkennen und kontrollierte Lesbarkeit herstellen.
- Verdächtige Strings, Endpunkte, Berechtigungen und Verhaltenshinweise sammeln.
- Indikatoren defensiv dokumentieren und Fehlinterpretationen vermeiden.
- Risiken bewerten und technische Evidenz belastbar zuordnen.
- Abschlussübung mit Bericht, Befundmatrix und Review.
Praxisnutzen
Nach dem Seminar können Security- und IR-Teams mit JADX fundierte statische Analysen durchführen. Die Ergebnisse sind für Freigaben, Eskalationen und technische Berichte nutzbar.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Analysten, Incident-Response-Teams, Forensiker, AppSec-Teams und technische Auditoren |
| Voraussetzungen: | Java- oder Kotlin-Grundlagen, Android-Basiswissen und Erfahrung mit Security- oder Analyseprozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
