Seguridad de aplicaciones móviles: OWASP MASVS y MASTG
Cómo se revisa la seguridad de una app de Android o de iOS con los estándares de OWASP MAS: modelo de amenazas móvil, controles de MASVS, pruebas de MASTG, análisis estático y dinámico de apps propias o de laboratorio, límites legales de la ingeniería inversa en España y el informe de hallazgos. Con ejemplos ficticios y la defensa de cada técnica.
Qué plan incluye este curso
- Normal (14,99 €/mes): puedes desbloquearlo con uno de sus 1 desbloqueo al mes.
- Plus (24,99 €/mes): lo incluye si eliges la ruta «Consultor de Hacking Ético» (sin gastar desbloqueos); puedes desbloquearlo con uno de sus 2 desbloqueos al mes.
- Premium (499,90 €/año): incluye este curso, como todos los de la membresía.
- Cuenta gratuita: no lo incluye; solo da acceso a los cursos marcados como gratuitos.
Las membresías se renuevan solas hasta que las canceles; al cancelar se pierde el acceso al terminar el periodo pagado. Comparar los planes
¿Qué vas a aprender?
- Situar MASVS, MASWE y MASTG y elegir con el cliente el perfil MAS (L1, L2, R o P) que corresponde a una app
- Revisar almacenamiento, criptografía, comunicaciones, autenticación local e interacción con la plataforma en Android e iOS
- Analizar de forma estática y dinámica una app propia o de laboratorio con adb, jadx, MobSF y Frida, dentro de un alcance autorizado
- Redactar hallazgos que citen el control MASVS, valoren la severidad en contexto y expliquen la corrección, sin sobrepasar los límites legales
Herramientas que se nombran en el curso
Emulador de Android Studio (AVD), adb, apksigner, jadx, MobSF y Frida, siempre sobre apps propias o de laboratorio
El curso es de diapositivas y examen: conocerás estas herramientas, pero no incluye laboratorio ni licencias para practicar con ellas. Pueden cambiar o dejar de estar disponibles con el tiempo.
Detalles del Curso
Incluye
- Diapositivas del curso
- Examen final
- Certificado verificable al aprobar el examen: incluido en las membresías; sin membresía, 2,99 € (pago único)