Überblick
Dieses Seminar bildet den Einstieg in MobSF und in strukturierte Mobile-App-Sicherheitsprüfungen. Es behandelt die Einrichtung der Umgebung, die Bedienlogik, die statische Analyse von App-Artefakten, die Interpretation typischer Findings und die Abgrenzung zwischen automatischem Hinweis, bestätigtem Risiko und manuell zu prüfendem Verdacht.
Zielgruppe
Geeignet für Entwicklung, Qualitätssicherung, Administration, Security-Koordination und technische Projektleitung, wenn mobile Anwendungen geprüft oder Ergebnisse aus MobSF fachlich eingeordnet werden müssen.
Voraussetzungen
Erforderlich sind technische Grundkenntnisse in Software, Webkommunikation und Betriebssystemen. Vertiefte Erfahrung im Penetration Testing ist nicht notwendig.
Inhalte
- Einordnung von MobSF in Mobile-App-Sicherheitsprüfungen
- Installation und Grundkonfiguration
- Analyse von APK-, IPA- und weiteren mobilen App-Artefakten
- Navigation in Dashboard, Befunden, Reports und technischen Details
- Statische Prüfung von Berechtigungen, Konfigurationen, Ressourcen, Zertifikaten und Endpunkten
- Bewertung typischer Risiken wie Klartextkommunikation, Debug-Einstellungen, Hardcodings und unsichere Plattformnutzung
- Umgang mit False Positives und unvollständigen Analyseergebnissen
- Priorisierung nach technischer Relevanz und Ausnutzbarkeit
- Grundlagen einer nachvollziehbaren Ergebnisdokumentation
Praxisübungen
- MobSF lokal starten und Analyseumgebung prüfen
- Mobile App-Artefakte importieren und Scan durchführen
- Erste Ergebnisse strukturieren und kritische Kategorien erkennen
- Automatische Befunde manuell gegenprüfen
- Kurzen technischen Prüfbericht mit Befund, Risiko und Empfehlung erstellen
Systemumgebung
Verwendet werden MobSF, Beispiel-Artefakte mobiler Anwendungen, lokale oder containerisierte Laufzeitumgebung und vorbereitete Analysefälle mit typischen Befundmustern.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Einsteiger in Mobile App Security, Entwickler, QA, Security-Beauftragte, Administratoren und technische Projektleitungen |
| Voraussetzungen: | Grundkenntnisse in Softwareentwicklung, Betriebssystemen und HTTP; tiefe Pentesting-Erfahrung ist nicht erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
