Seminarprofil
Dieses Praxisseminar behandelt die dynamische Untersuchung von Android-Anwendungen in einer kontrollierten Testumgebung. Vom geeigneten gerooteten Emulator über ADB-, Proxy- und Zertifikatskonfiguration bis zur instrumentierten Laufzeitanalyse werden die Arbeitsschritte vollständig aufgebaut. Besondere Aufmerksamkeit gilt reproduzierbaren Tests, Netzverkehr, Laufzeitverhalten, Deep Links, exportierten Komponenten und der sauberen Sicherung von Belegen.
Inhaltsübersicht
- Testumgebung und Gerätekontrolle
- MobSF-Anbindung und Analysevorbereitung
- Interaktive Laufzeitanalyse
- Netzwerk- und Transportanalyse
- Instrumentierung und Anti-Analyse
- Beweissicherung und Wiederholbarkeit
Lernziele
- eine unterstützte Android-Testumgebung für die dynamische Analyse vorbereiten
- Apps kontrolliert installieren, starten, instrumentieren und zurücksetzen
- Netzverkehr, Dateisystemzugriffe, Komponentenaufrufe und Laufzeitereignisse untersuchen
- dynamische Beobachtungen mit statischen Befunden abgleichen und belastbar dokumentieren
Seminarinhalte
Modul 1: Testumgebung und Gerätekontrolle
- Schritt 1: Anforderungen an gerootete Emulatoren, Architekturen und beschreibbare Systembereiche prüfen.
- Schritt 2: Ein geeignetes Android-Testgerät auswählen und von produktiven Konten sowie realen Daten trennen.
- Schritt 3: ADB-Verbindung, Gerätekennung, Root-Zugriff und Snapshot-Strategie verifizieren.
- Schritt 4: Einen definierten Ausgangszustand für wiederholbare Analysen herstellen.
Modul 2: MobSF-Anbindung und Analysevorbereitung
- Schritt 1: Analyzer-Identifier, Netzwerkpfade und Container-zu-Gerät-Kommunikation konfigurieren.
- Schritt 2: Test-App statisch voranalysieren und relevante Pakete, Komponenten sowie Berechtigungen auswählen.
- Schritt 3: Zertifikat, Proxy und benötigte Hilfskomponenten in der Testumgebung prüfen.
- Schritt 4: Installationsfehler, Architekturkonflikte und nicht unterstützte Gerätezustände diagnostizieren.
Modul 3: Interaktive Laufzeitanalyse
- Schritt 1: Anwendung starten und einen reproduzierbaren Bedienpfad mit Testdaten festlegen.
- Schritt 2: Laufzeitprotokolle, Dateiänderungen, Datenbanken und Shared Preferences beobachten.
- Schritt 3: Aktivitäten, Services, Broadcast Receiver und Content Provider gezielt ansprechen.
- Schritt 4: Deep Links, WebViews, Zwischenablage und lokale Datenspeicherung auf Fehlverhalten prüfen.
Modul 4: Netzwerk- und Transportanalyse
- Schritt 1: Proxy-Erreichbarkeit und Zertifikatsvertrauen kontrollieren.
- Schritt 2: Anfragen, Antworten, Header, Tokens und sensible Parameter strukturiert erfassen.
- Schritt 3: Klartextverbindungen, unsichere TLS-Nutzung und fehlerhafte Vertrauensentscheidungen untersuchen.
- Schritt 4: Abweichungen bei Zertifikat-Pinning oder Netzwerk-Sicherheitskonfiguration dokumentieren.
Modul 5: Instrumentierung und Anti-Analyse
- Schritt 1: Frida-Verbindung, Prozessstart und Attach-Verfahren unterscheiden.
- Schritt 2: Vorhandene Hilfsskripte für Logging, Root-Erkennung, Debugger- und Pinning-Prüfungen einsetzen.
- Schritt 3: Anti-Analyse- und Manipulationsschutz erkennen, ohne die Testumgebung unkontrolliert zu verändern.
- Schritt 4: Instrumentierungsergebnisse mit konkreten Beobachtungen und Grenzen versehen.
Modul 6: Beweissicherung und Wiederholbarkeit
- Schritt 1: Testfälle mit Vorbedingungen, Eingaben und erwarteten Beobachtungen beschreiben.
- Schritt 2: Screenshots, Protokolle, Netzwerkspuren und Dateiartefakte geordnet sichern.
- Schritt 3: Statische und dynamische Befunde zusammenführen und Widersprüche markieren.
- Schritt 4: Testgerät bereinigen, Snapshot zurücksetzen und den Test reproduzieren.
Praxisübungen
- Aufbau eines gerooteten Android-Emulators mit MobSF-Anbindung
- Dynamische Untersuchung einer Trainings-App mit Komponenten-, Datei- und Netzwerkanalyse
- Erstellung eines reproduzierbaren Befundprotokolls mit Positiv- und Negativtests
Zielgruppe
Mobile Security Analysts, Penetration Tester, Android-Entwickler, AppSec- und Incident-Response-Teams.
Vorkenntnisse
Grundkenntnisse zu Android, ADB, HTTP/TLS und MobSF. Für die Übungen werden sichere Linux- oder Windows-Kommandozeilenkenntnisse erwartet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Mobile Security Analysts, Penetration Tester, Android-Entwickler, AppSec- und Incident-Response-Teams. |
| Voraussetzungen: | Grundkenntnisse zu Android, ADB, HTTP/TLS und MobSF. Für die Übungen werden sichere Linux- oder Windows-Kommandozeilenkenntnisse erwartet. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
