Überblick
Dieses eintägige Seminar behandelt die Arbeit nach dem Scan. Viele MobSF-Projekte scheitern nicht an der Analyse, sondern an unklaren Befunden, fehlender Priorisierung und Reports, die niemand sauber umsetzen kann. Das Seminar zeigt, wie automatisierte Ergebnisse geprüft, technische Nachweise gesichert, Risiken priorisiert und Maßnahmen so formuliert werden, dass Entwicklungsteams damit arbeiten können.
Zielgruppe
Geeignet für Security Analyse, AppSec, Qualitätssicherung, technische Projektleitung, Audit-nahe Rollen und Entwicklungsteams, die MobSF-Ergebnisse bewerten oder weiterverarbeiten müssen.
Voraussetzungen
Erforderlich sind Grundlagen in MobSF oder Mobile App Security. Erfahrung mit technischen Befunden und Entwicklungsprozessen ist hilfreich.
Inhalte
- Struktur typischer MobSF-Ergebnisse und Reportbestandteile
- Triage zwischen bestätigtem Befund, Verdacht und False Positive
- Risikobewertung nach Ausnutzbarkeit, Schadwirkung und Kontext
- Technische Nachweise: Screenshot, Log, Request, Konfiguration und Reproduktion
- Formulierung umsetzbarer Maßnahmen für Entwicklung und Betrieb
- Priorisierung für Backlog, Release-Entscheidung und Managementübersicht
- Umgang mit Ausnahmen, Restrisiken und Wiederholungsprüfungen
- Aufbau einer konsistenten Befundsprache für wiederkehrende Prüfungen
Praxisübungen
- MobSF-Report in Befundkategorien zerlegen
- False Positives identifizieren und begründen
- Risiken priorisieren und Maßnahmen ableiten
- Befundtext mit Nachweis, Auswirkung und Empfehlung erstellen
- Kurzbericht für technische und nichttechnische Empfänger strukturieren
Systemumgebung
Verwendet werden vorbereitete MobSF-Ergebnisse, Befundvorlagen, Bewertungsraster und Beispiele für technische Nachweisführung.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Analysts, AppSec Engineers, QA, technische Projektleitung, Entwicklungsteams und Audit-nahe Rollen |
| Voraussetzungen: | Grundlagen in MobSF oder Mobile App Security; Erfahrung mit technischen Befunden und Entwicklungsprozessen ist hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
