Seminar MobSF Intensivseminar: Pentesting, Malware und Privacy

Seminarprofil

Der fünftägige Intensivpfad fasst die anwendungs- und risikoorientierten Seminare zusammen. Ein vollständiges Mobile-App-Assessment wird mit Malware-Triage, Privacy-Analyse, Laufzeitinstrumentierung, Netzwerk- und API-Bezug, Scorecard, Findings-Triage und Regelverständnis verbunden. Android und iOS werden plattformübergreifend betrachtet; die Übungen nutzen ausschließlich autorisierte Trainingsartefakte.

Inhaltsübersicht

  • Scope, Labor und Beweiskette
  • Plattformübergreifende statische Analyse
  • Malware-Triage
  • Privacy-Analyse
  • Dynamische Tests
  • Frida, Netzwerk und API-Bezug
  • Regeln, Scorecard und Triage
  • Gesamtbericht und Nachbereitung

Lernziele

  • mobile Anwendungen plattformübergreifend auf Sicherheits-, Malware- und Privacy-Risiken untersuchen
  • statische, dynamische, instrumentierte und netzwerkbezogene Belege korrelieren
  • automatische Regeln und Scores kritisch prüfen und fachlich triagieren
  • einen beweisorientierten Gesamtbericht mit Maßnahmen und Nachtests erstellen

Seminarinhalte

Modul 1: Scope, Labor und Beweiskette

  1. Schritt 1: Autorisierung, Artefakte, Plattformen, Testdaten und sensible Bereiche festlegen.
  2. Schritt 2: Isolierte Labor- und Netzwerkgrenzen für verdächtige Apps definieren.
  3. Schritt 3: Beweiskette, Prüfsummen und Aufbewahrung organisieren.
  4. Schritt 4: Testhypothesen für Sicherheit, Malware und Privacy priorisieren.

Modul 2: Plattformübergreifende statische Analyse

  1. Schritt 1: Android-Manifest und iOS-Plist sowie Entitlements vergleichen.
  2. Schritt 2: Code-, Geheimnis-, Kryptografie- und Binärbefunde verifizieren.
  3. Schritt 3: Bibliotheken, Frameworks, SDKs, Tracker und Domains erfassen.
  4. Schritt 4: Dynamische und instrumentierte Folgetests ableiten.

Modul 3: Malware-Triage

  1. Schritt 1: Signaturen, Pack- und Obfuskationsindikatoren untersuchen.
  2. Schritt 2: Verdächtige Berechtigungen, Komponenten und Verhaltensregeln korrelieren.
  3. Schritt 3: Netzwerkziele und eingebettete Dateien risikobasiert ordnen.
  4. Schritt 4: Verdacht, bestätigtes Verhalten und tatsächliche Auswirkung trennen.

Modul 4: Privacy-Analyse

  1. Schritt 1: Erhobene Datenklassen und angeforderte Berechtigungen erfassen.
  2. Schritt 2: Tracker, SDK-Zwecke und Identifikatoren bewerten.
  3. Schritt 3: Lokale Speicherung, Logging und Übertragung personenbezogener Daten prüfen.
  4. Schritt 4: Technische Privacy-Feststellungen mit konkreten Belegen dokumentieren.

Modul 5: Dynamische Tests

  1. Schritt 1: Android- und iOS-Testumgebung nach Laborvorgabe vorbereiten.
  2. Schritt 2: Bedienpfade mit synthetischen Daten ausführen.
  3. Schritt 3: Dateien, Datenbanken, Logs, Komponenten und Netzverkehr beobachten.
  4. Schritt 4: Zeit-, Trigger- und Umgebungsabhängigkeit auffälligen Verhaltens testen.

Modul 6: Frida, Netzwerk und API-Bezug

  1. Schritt 1: Prozesse instrumentieren und ausgewählte Methodenaufrufe beobachten.
  2. Schritt 2: Root-, Jailbreak-, Debugger- und Pinning-Schutz prüfen.
  3. Schritt 3: Tokens, API-Endpunkte und Autorisierungsflüsse aus dem Verkehr ableiten.
  4. Schritt 4: Clientkontrollen von serverseitiger Durchsetzung unterscheiden.

Modul 7: Regeln, Scorecard und Triage

  1. Schritt 1: Vorhandene Regelbeschreibung, Suchmuster und Trefferkontext auf Plausibilität prüfen.
  2. Schritt 2: Eine kleine Android- oder iOS-Regelanpassung mit positivem und negativem Testfall erproben.
  3. Schritt 3: Score und Schweregrad mit Ausnutzbarkeit, Datenklasse und Geschäftsrelevanz ergänzen.
  4. Schritt 4: False Positives, Suppression, Ausnahmen und notwendige Nachtests kontrolliert dokumentieren.

Modul 8: Gesamtbericht und Nachbereitung

  1. Schritt 1: Belege in Sicherheits-, Malware- und Privacy-Feststellungen gliedern.
  2. Schritt 2: Technische Details und Managementsicht trennen.
  3. Schritt 3: Eindämmung, Abhilfe, Nachtest und Monitoring formulieren.
  4. Schritt 4: Labor bereinigen und Analyseartefakte regelkonform behandeln.

Praxisübungen

  • Plattformübergreifende Analyse zweier vorbereiteter Trainingsanwendungen
  • Korrelation von Malware-, Privacy-, Netzwerk- und Instrumentierungsbelegen
  • Erstellung eines beweisorientierten Gesamtberichts

Zielgruppe

Mobile Security Consultants, Penetration Tester, Malware Analysts, Privacy Engineers, Incident Responder und AppSec-Verantwortliche.

Vorkenntnisse

Fundierte Kenntnisse in Mobile App Security, Netzwerkanalyse und MobSF. Erfahrung mit Android oder iOS, ADB oder SSH sowie grundlegender Frida-Nutzung ist erforderlich.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Mobile Security Consultants, Penetration Tester, Malware Analysts, Privacy Engineers, Incident Responder und AppSec-Verantwortliche.
Voraussetzungen: Fundierte Kenntnisse in Mobile App Security, Netzwerkanalyse und MobSF. Erfahrung mit Android oder iOS, ADB oder SSH sowie grundlegender Frida-Nutzung ist erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben