- Leren door doen
- Trainers met praktijkervaring
- Klassikale trainingen
- Gedetailleerd cursusmateriaal
- Duidelijke inhoudsbeschrijving
- Maatwerk inhoud mogelijk
- Trainingen die doorgaan
- Kleine groepen
De cursus Application Security voor Android van SpiralTrain behandelt hoe het Android operating systeem en mobile apps op Android het beste beveiligd kunnen worden. Aandacht wordt besteed aan de Google Security Services, de security architectuur van het Android platform en kernel en applicatie security. De training gaat ook in op de implementatie van security en de rapportage van security issues.
De cursus Application Security voor Android biedt een uitgebreide introductie tot belangrijke security begrippen zoals authenticatie, encryptie, data resilience, backup, recovery, confidentiality, integrity en access control. Deze concepten vormen de basis voor het ontwikkelen van veilige Android-applicaties.
Vervolgens wordt ingegaan op de Security Services die door Google worden aangeboden, waaronder App Services, Safety Net Attestation, Google Play, Penetration Testing en de Android Device Manager. Deze services zijn cruciaal voor het waarborgen van de veiligheid van Android-applicaties.
Ook wordt aandacht besteed aan de Android Platform Architecture, die bescherming biedt voor apps, gebruikersdata, networking en inter-process communication. Daarnaast komen App Signing en de permissies voor apps en gebruikers aan bod, wat essentieel is voor de cursus Application Security voor Android.
Onderdeel van het programma van de cursus Application Security voor Android is ook een bespreking van de kernel security, die gebaseerd is op Linux. Hierbij wordt aandacht besteed aan de application sandbox, safe mode, filesystem permissions, storage encryption en de verified boot, die allemaal bijdragen aan een veilige omgeving voor applicaties.
Vervolgens komt application security aan de orde, waarbij het Android Permission Model voor het benaderen van Protected API's wordt behandeld. Daarnaast wordt er gekeken naar het werken met content providers, sensitive data input devices en application signing, allemaal belangrijke onderwerpen in de cursus Application Security voor Android.
Ook de implementatie van security in Android krijgt aandacht. Deze beveiliging wordt bevorderd door middel van code reviews, het gebruik van Android Lint en het loggen van data. Tevens komen het beveiligen van SUID-files, configuratiebestanden en het beperken van directory- en device driver-access aan bod.
Tenslotte wordt ingegaan op het belang van security updates, de rapportage van security issues en de triaging van bugs. De belangrijkste zaken uit Android Reports en White Papers van de afgelopen jaren worden ook besproken, wat essentieel is voor het onderhouden van veilige applicaties.
Voor meer informatie over beveiligingstechnieken kunt u de OWASP Top Ten raadplegen, een belangrijke bron voor applicatieve beveiliging. Voor een bredere kijk op beveiliging binnen softwareontwikkeling, bekijk ook de cursus Security in C# .NET Development.
De cursus Application Security voor Android is bedoeld voor IT professionals die willen leren hoe je Android mobile apps beschermt tegen de vele veiligheidsrisico's.
Om aan deze cursus te kunnen deelnemen is affiniteit met de ontwikkeling van mobile apps vereist. Ervaring met software development helpt bij de begripsvorming maar is niet vereist.
De cursus Application Security voor Android heeft een hands-on karakter. De theorie wordt behandeld aan de hand van presentatie slides en wordt afgewisseld met praktische oefeningen.
De deelnemers krijgen na het goed doorlopen van de training een certificaat van deelname aan Application Security voor Android.
Module 1 : Intro Security |
Module 2 : Google Security Services |
Module 3 : Platform Security Architecture |
|
Access Controls Authentication Backups and Recovery Data Erasure Data Masking Data Resiliency Encryption Confidentiality Integrity |
Google Play Android Updates App Services Verify Apps Safety Net Safety Net Attestation Android Device Manager Penetration Testing Incident Response |
App Protection Protecting User Data Protecting System Resources Network Protection Mandatory App Sandbox Secure Inter Process Communication App Signing App Defined Permissions User Granted Permissions |
Module 4 : Kernel Security |
Module 5 : Application Security |
Module 6 : Implementing Security |
|
Linux Security Application Sandbox System Partition and Safe Mode Filesystem Permissions Verified Boot Cryptography Rooting of Devices Storage Encryption Lockscreen Credential Protection Device Administration |
Android Permission Model Accessing Protected API’s Binder, Services, Intent Content Providers Cost Sensitive API’s SIM Card Access Sensitive Data Input Devices Device Metadata Certificate Authorities Application Signing |
Reviewing Source Code Android Lint Signing System Images Signing applications (APKs) Isolating Processes Securing SUID files Logging Data Limiting Directory Access Securing Configuration Files Limiting Device Driver Access |
Module 7 : Security Updates |
Module 8 : Security Reports |
|
|
Reporting Security Issues Triaging Bugs Context Types Rating Modifiers Local, Proximal, Remote Network Security Biometric Authentication Android Automotive OS Releasing code to AOSP Receiving Android Updates Updating Google Services |
Annual Reviews 2014 Report 2015 Report 2016 Report 2017 Report 2018 Report White Papers 2018 White Paper 2019 White Paper 2020 While Paper 2021 White Paper |