Seminar MobSF

Mobile Application Security mit einer zentralen Analyseplattform

MobSF unterstützt Sicherheitsbewertungen mobiler Anwendungen durch statische und dynamische Analyse, Laufzeitbeobachtung, Berichte und Automatisierung. Das Seminarprogramm trennt Grundlagen, Plattformbetrieb, Android, iOS, DevSecOps, Penetration Testing, Malware- und Privacy-Analyse. Dadurch kann ein Lernpfad nach Rolle, vorhandener Plattform und gewünschter Prüftiefe zusammengestellt werden.

Inhaltsübersicht

  • Einsatzbereiche von MobSF
  • Seminarprogramm
  • Empfohlene Besuchsreihenfolge
  • Auswahl nach Aufgabenbereich

Einsatzbereiche von MobSF

  • Statische Untersuchung von Android-, iOS- und unterstützten Windows-Artefakten sowie mobilem Quellcode
  • Dynamische Analyse von Android- und iOS-Anwendungen in vorbereiteten Testumgebungen
  • Verifikation von Manifest-, Plist-, Code-, Binär-, Netzwerk- und Laufzeitbefunden
  • Automatisierung über REST API, asynchrone Scans und mobile CI/CD-Kontrollen
  • Malware-, Privacy-, SBOM-, Triage- und Reporting-Aufgaben

Seminarprogramm

Die spezialisierten Einzelseminare behandeln jeweils einen klar abgegrenzten Aufgabenbereich. Das dreitägige Kompaktseminar bietet einen belastbaren Gesamtüberblick. Vier fünftägige Intensivseminare bündeln die Einzelthemen in den Pfaden Android, iOS, Pentesting mit Malware und Privacy sowie Plattformbetrieb mit Automatisierung und DevSecOps.

Empfohlene Besuchsreihenfolge

  1. Für den Einstieg zuerst das Seminar zur Einführung und zum Quickstart besuchen.
  2. Für eigene Umgebungen anschließend Installation mit Docker und Plattformbetrieb wählen.
  3. Danach je nach Aufgabe Android Static Analysis oder iOS Static Analysis absolvieren.
  4. Auf die statische Analyse folgen Android Dynamic Analysis oder iOS Dynamic Analysis.
  5. Frida Runtime-Instrumentierung erst nach sicherer dynamischer Analyse einplanen.
  6. AppSec Scorecard, Reporting und Findings-Triage ergänzt jeden Analysepfad.
  7. Für Entwicklungsprozesse CI/CD mit mobsfscan und anschließend API-Automatisierung wählen.
  8. Administration, Härtung und SSO sowie Troubleshooting, Skalierung und Performance schließen den Betreiberpfad ab.
  9. Malware- und Privacy-Analyse, Regelentwicklung und Mobile App Penetration Testing sind Vertiefungen für erfahrene Security-Teams.

Auswahl nach Aufgabenbereich

  • Schneller Gesamtüberblick: Kompaktseminar mit drei Tagen.
  • Android-Spezialisierung: Android Static Analysis, Android SBOM, Android Dynamic Analysis und Frida; alternativ der fünftägige Android-Intensivpfad.
  • iOS-Spezialisierung: iOS Static Analysis, iOS Dynamic Analysis und Frida; alternativ der fünftägige iOS-Intensivpfad.
  • Plattform und DevSecOps: Installation, Administration, API, CI/CD und Troubleshooting; alternativ der fünftägige Betreiber-Intensivpfad.
  • Security Assessment: Reporting und Triage, Mobile App Penetration Testing, Malware und Privacy sowie Regelentwicklung; alternativ der fünftägige Pentesting-Intensivpfad.
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben