Kategorie: Bezpieczeństwo systemów IT. Metody ataku i obrony , Android
O szkoleniu
Szkolenie ma na celu wyposażyć uczestników w kompleksową wiedzę i umiejętności z zakresu zabezpieczania aplikacji mobilnych. Dotyczy to zarówno ogólnych zasad, których należy przestrzegać podczas projektowania i implementacji oprogramowania, jak i szczegółowych rozwiązań oferowanych przez obie platformy systemowe: iOS i Android.
Na szkoleniu zostaną omówione kluczowe mechanizmy bezpieczeństwa dostępne w poszczególnych systemach, takie jak system uprawnień, metody bezpiecznego przechowywania danych, w tym loginów, haseł i kluczy kryptograficznych – Keychain / Keystore, a także Data Protection i szyfrowanie plików, które są niezbędne do ochrony danych użytkowników. Uczestnicy dowiedzą się, jak skutecznie implementować te mechanizmy w swoich aplikacjach. Uczestnicy nauczą się, jak identyfikować i reagować na próby eskalacji uprawnień oraz jakie zagrożenia wiążą się z dostępem do danych użytkowników, takich jak SMS, e-mail czy dane GPS.
W ramach szkolenia uczestnicy zapoznają się z zagrożeniami związanymi z transportem danych oraz z technikami implementacji bezpiecznych połączeń klient-serwer. Omówione zostaną mechanizmy szyfrowania SSL/TLS i wykorzystanie Public Key Infrastructure (PKI) w praktyce.
Aby skutecznie chronić aplikacje i systemy mobilne, trzeba zrozumieć, jakie istnieją zagrożenia i potencjalne wektory ataku, stąd na tematy szkolenia patrzymy zawsze z dwóch stron:
- potencjalne zagrożenie bezpieczeństwa (punkt widzenia atakującego),
- jak się przed nim zabezpieczać (punkt widzenia dewelopera).
Omawiamy specyficzne dla platform mobilnych mechanizmy bezpieczeństwa oraz metody ataków, takie jak multitasking, input caching, CSRF, framing, clickjacking, identyfikacja urządzeń i użytkowników, tapjacking czy dostęp do logów, ale wyjaśniamy także takie zasady tworzenia aplikacji, by tym atakom zapobiegać.
Część praktyczna szkolenia poświęcona będzie nie tylko implementacji zabezpieczeń, ale także analizie i przełamywaniu zabezpieczeń systemowych. Praktyczne ćwiczenia obejmą m.in. analizę systemu plików, próby obchodzenia sytemu uprawnień czy techniki przełamywania szyfrowania danych.
Szkolenie obejmuje prezentację realnych działających fragmentów kodu (przykłady zarówno dobrych, jak i złych praktyk) dla obu platform: Android i iOS, a także realizację i uruchamianie najważniejszych przykładów dla platformy Android w Android Studio. Ze względów licencyjnych nie przewidujemy natomiast warsztatów z tworzeniem i uruchamianiem aplikacji iOS w XCode.
Czas trwania
3 dni, 9:00 - 17:00
Program
- Wstęp do bezpieczeństwa urządzeń mobilnych
- Architektura i funkcjonowanie systemów iOS i Android
- Porównanie kluczowych cech bezpieczeństwa obu platform
- Strategie ochrony urządzeń mobilnych
- Zagrożenia i zapewnianie ochrony na różnych poziomach abstrakcji: sprzęt, system, aplikacja, użytkownik
- Podstawy bezpieczeństwa aplikacji
- Mechanizmy izolacji aplikacji (sandboxing)
- Bezpieczny łańcuch uruchamiania
- System uprawnień aplikacji na platformach Android i iOS
- Różnice między platformami oraz wersjami systemów
- Zakres i czas trwania uprawnień
- Uprawnienia deklaratywne oraz uprawnienia czasu wykonania
- Przegląd elementów związanych z bezpieczeństwem dostępnych dla dewelopera w Android SDK oraz iOS SDK
- Zasada najmniejszego uprzywilejowania (Principle of Least Privilege) w projektowaniu aplikacji
- Bezpieczeństwo przechowywania danych
- Ogólne zasady dostępu do plików na platformach Android i iOS
- Przechowywanie danych zaszyfrowanych
- Data Protection w iOS
- File-Based Encryption (FBE) w Android
- Magazyny Credential Encrypted (CE) oraz Device Encrypted (DE) w Android
- Bezpieczne przechowywanie danych uwierzytelniających
- Keychain w iOS
- Keystore w Androidzie
- Integracja aplikacji z biometrią (TouchID, FaceID, Fingerprint API)
- Szyfrowanie baz danych
- Problem wycieku „danych ubocznych” (logi systemowe, schowek, zrzuty ekranu) i możliwości zapobiegania
- Mechanizmy komunikacji wewnątrzsystemowej i omówienie ich bezpieczeństwa
- Przykłady zagrożeń, ataków i „wykradania” danych aplikacji
- Bezpieczeństwo transportu danych
- Kryptografia w komunikacji sieciowej (TLS/SSL) jako obowiązkowy (ale nie zawsze wystarczający) element bezpieczeństwa
- Infrastruktura klucza publicznego (PKI), problemy z nią związane i wskazówki dotyczące praktyki wykorzystania
- Zagrożenia związane z komunikacją sieciową
- Na czym polega atak typu “Man in the Middle”?
- Jakie informacje da się wyśledzić mimo, że komunikacja jest szyfrowana?
- Zagrożenia związane z przejęciem infrastruktury (router, BTS, DNS)
- Zasady bezpiecznej implementacji aplikacji klient-serwer (z własnym serwerem)
- Zabezpieczenie komunikacji z publicznym backendem API (uwierzytelnianie, bezpieczne tokeny sesyjne JWT/OAuth 2.0)
- Dodatkowe zagrożenia związane z integracją usług AI w aplikacjach mobilnych i jak je minimalizować
- Ataki i przełamywanie zabezpieczeń systemów mobilnych
- Dostęp do danych sytemowych i użytkownika
- Jailbreak, czyli maksymalna eskalacja uprawnień
- Dlaczego dawniej deweloperzy świadomie stosowali rooting / jailbreak?
- Konsekwencje dla bezpieczeństwa aplikacji i systemu
- Ewolucja zabezpieczeń w systemach mobilnych i jak to wygląda dzisiaj
- Najczęstsze typy ataków na aplikacje: tapjacking, clickjacking, framing
- Zagrożenia typowe dla aplikacji webowych (CSRF, session hijack)
- Wprowadzanie danych i ryzyko z nim związane
- Powiadomienia push, MMS, SMS jako źródło zagrożenia
- Przykłady udanych ataków lub przełamań zabezpieczeń – omówienie
- Zabezpieczanie samych aplikacji
- Aktywna ochrona aplikacji w trakcie działania
- Detekcja naruszeń środowiska operacyjnego (root / jailbreak detection)
- Wykrywanie podłączenia pod emulator środowiska (anti-emulation)
- Obrona przed dynamiczną modyfikacją aplikacji w trakcie działania
- Bezpieczna dystrybucja i instalacja aplikacji
- Podpisywanie oraz weryfikacja integralności
- Mechanizmy bezpieczeństwa sklepów aplikacyjnych (Google Play Protect, App Store Review Guidelines)
- Bezpieczne dostarczanie aktualizacji
- Reverse engeneering (techniki i narzędzia) oraz jego utrudnianie (obfuscation, minifikacja kodu, techniki anti-debugging)
- Sztuczna inteligencja w tworzeniu aplikacji mobilnych – korzyści i zagrożenia
- Narzędzia wspomagające analizę bezpieczeństwa aplikacji
- Aktywna ochrona aplikacji w trakcie działania
- Bezpieczeństwo mobilne z punktu widzenia użytkownika
- Sposoby uwierzytelniania i ocena ich poziomu bezpieczeństwa
- Mechanizmy czyszczenia danych (data wiping)
- Domyślne ustawienia zabezpieczeń w systemach iOS i Android
- Zarządzanie uprawnieniami aplikacji
- Jak analizować nadmierne żądania o uprawnienia zgłaszane przez aplikację
- Wektor ataków socjotechnicznych – potrzeba edukacji i świadomości
- Higiena cyfrowa na urządzeniu mobilnym (unikanie instalacji spoza oficjalnych sklepów, publiczne sieci Wi-Fi, użycie VPN)
- Systemy MDM/MAM (Mobile Device Management) w środowisku korporacyjnym – prywatność pracownika a bezpieczeństwo firmy
Training also available in English .
Przeznaczenie i wymagania
Celem szkolenia jest przekazanie uczestnikom niezbędnej wiedzy i praktycznych umiejętności, które pozwolą na skuteczne zabezpieczanie aplikacji mobilnych i ochronę danych użytkowników przed różnorodnymi zagrożeniami. Szkolenie jest skierowane zatem przede wszystkim do osób mających styczność z pracą aplikacjami mobilnymi – w szczególności, do programistów, testerów, specjalistów ds. bezpieczeństwa IT, administratorów, projektantów i architektów systemów mobilnych – oraz wszystkich zainteresowanych bezpieczeństwem aplikacji mobilnych.
Certyfikaty
Uczestnicy szkolenia otrzymują imienne certyfikaty sygnowane przez ALX.
Dlaczego szkolenie z bezpieczeństwa aplikacji mobilnych jest kluczem do ochrony Twoich projektów?
Aplikacje mobilne to dziś nie tylko wygoda, ale i ogromna odpowiedzialność. Każdy kod, który tworzysz, przechowuje czyjeś dane: loginy, hasła, numery kart płatniczych, informacje zdrowotne czy lokalizację GPS. Atakujący wiedzą o tym i coraz częściej uderzają właśnie tutaj. Dlatego zabezpieczając aplikację mobilną, nie możesz zapominać o backendzie czy API. To właśnie tam pojawiają się najczęściej luki, które prowadzą do spektakularnych wycieków danych.
Bezpieczeństwo aplikacji mobilnych – szkolenie dla tych, którzy chcą przewidywać ataki, a nie tylko na nie reagować
Możesz mieć najlepszych developerów, ale jeśli nie myślą jak hakerzy, zawsze będą o krok za nimi. A przecież bezpieczeństwo to nie tylko łatanie dziur – to przede wszystkim przewidywanie, co może pójść nie tak, zanim wydarzy się katastrofa.
Masz na pokładzie świetny zespół programistów, ale Twoje aplikacje wciąż przechodzą trudne testy bezpieczeństwa? Twoi testerzy zgłaszają podatności, które spowalniają wdrożenia? A może po prostu Twoi klienci coraz częściej pytają o standardy bezpieczeństwa, których nie potrafisz im w pełni zagwarantować?
Nasze szkolenie z bezpieczeństwa aplikacji mobilnych rozwiązuje te problemy. Podczas trzech intensywnych dni:
- nauczysz się patrzeć na swój kod oczami napastnika,
- poznasz metody przełamywania zabezpieczeń i nauczysz się im przeciwdziałać,
- dowiesz się, jak implementować sprawdzone mechanizmy ochrony na iOS i Androidzie,
- zyskasz umiejętności, które pozwolą Ci tworzyć aplikacje spełniające wymagania bezpieczeństwa dużych klientów,
- odkryjesz, jak proste błędy otwierają drzwi do poważnych ataków,
- przećwiczysz scenariusze, które naprawdę dzieją się w firmach takich jak Twoja,
- zrozumiesz, jak wdrożyć mechanizmy ochrony w codziennej pracy – tak, by były naturalną częścią procesu.
Efekt? Zamiast gasić pożary, zaczniesz budować systemy odporne na ataki.
Dlaczego warto przejść to szkolenie z bezpieczeństwa aplikacji?
Każda aplikacja mobilna jest tak bezpieczna, jak jej najsłabszy element. Najczęściej nie jest nim sam kod na telefonie, lecz serwery, API i backend, które przechowują dane użytkowników i obsługują logikę biznesową. Słabo zabezpieczony backend to nie tylko ryzyko wycieku danych – to realna strata zaufania klientów, problemy prawne i finansowe oraz zagrożenie dla reputacji firmy. Dlatego nasze szkolenie z bezpieczeństwa aplikacji dla urządzeń mobilnych obejmuje także kompleksowe podejście do bezpieczeństwa całego ekosystemu aplikacji – od frontendu po backend.
Na szkoleniu dowiesz się między innymi:
- jak projektować API, żeby nie stało się furtką dla intruza,
- jak wdrożyć szyfrowanie TLS/SSL i bezpiecznie zarządzać certyfikatami,
- jak bronić się przed popularnymi atakami, takimi jak CSRF, clickjacking czy framing,
- jak myśleć o aplikacji jako całości – nie tylko front, nie tylko backend, ale traktować ją jako cały system powiązanych komponentów.
Dzięki temu będziesz mieć pełny obraz zagrożeń i pewność, że Twoje aplikacje mobilne są zabezpieczone od początku do końca – zarówno po stronie użytkownika, jak i serwera. To podejście pozwala nie tylko minimalizować ryzyko incydentów, lecz także budować produkty, którym użytkownicy mogą w pełni zaufać.
Co obejmuje program szkolenia “Bezpieczeństwo aplikacji mobilnych”?
Szkolenie przeprowadzi Cię krok po kroku przez kluczowe obszary bezpieczeństwa aplikacji mobilnych, pokazując zarówno mechanizmy systemowe, jak i typowe ataki, z którymi spotyka się każdy deweloper czy tester. Zajęcia obejmują:
- Wprowadzenie do platform mobilnych – architektura iOS i Android, różnice w zabezpieczeniach oraz mechanizmy wbudowane, które można skutecznie wykorzystać w aplikacjach.
- Bezpieczeństwo użytkownika – domyślne zabezpieczenia systemowe, ich wpływ na działanie aplikacji oraz ochrona danych wrażliwych.
- Mechanizmy developerskie – system uprawnień w Androidzie, Data Protection i Keychain w iOS, praktyczne wdrożenia w codziennej pracy.
- Przełamywanie zabezpieczeń – jailbreak, eskalacja uprawnień, dostęp do danych SMS, GPS i e-maili, a także analiza systemu plików i szyfrowania.
- Bezpieczne przechowywanie danych – metody ochrony loginów, haseł, kluczy kryptograficznych oraz szyfrowania w aplikacjach mobilnych.
- Bezpieczna komunikacja – ochrona interakcji między komponentami aplikacji i bezpieczne połączenia klient–serwer.
- Bezpieczeństwo aplikacji – reverse engineering, obfuskacja kodu, blokowanie debuggerów, analiza binarna i ograniczanie możliwości modyfikacji aplikacji.
- Ataki specyficzne dla aplikacji mobilnych – tapjacking, input caching, bezpieczeństwo powiadomień push, CSRF, clickjacking i framing.
- Sesja praktyczna i case studies – ćwiczenia na przykładach realnych aplikacji, analiza ryzyk i zagrożeń, omówienie najlepszych praktyk w zabezpieczaniu mobilnych projektów.
Każdy element szkolenia jest powiązany z konkretnymi przykładami i scenariuszami, które odzwierciedlają rzeczywiste zagrożenia w pracy nad aplikacjami mobilnymi. Dzięki temu uczestnicy nie tylko poznają mechanizmy ochrony, ale uczą się je stosować w codziennych projektach.
Kurs bezpieczeństwo aplikacji na urządzeniach mobilnych – Twoja przewaga na rynku pracy
Rynek IT zmienia się błyskawicznie. Coraz więcej firm szuka specjalistów, którzy nie tylko potrafią tworzyć aplikacje, ale też dbają o ich bezpieczeństwo. Posiadanie certyfikatu z zakresu bezpieczeństwa aplikacji mobilnych staje się wyróżnikiem na rynku pracy i często decyduje o tym, kto dostanie ciekawszy projekt czy awans.
Dzięki szkoleniu:
- podniesiesz swoje kompetencje, które od razu przełożą się na lepsze wyniki projektów,
- zyskasz certyfikat sygnowany przez ALX, potwierdzający Twoje umiejętności,
- staniesz się osobą, na której wiedzy zespół będzie mógł polegać w krytycznych momentach,
- pokażesz klientom, że traktujesz bezpieczeństwo poważnie i dbasz o ich dane.
Certyfikat poświadczający ukończenie szkolenia z bezpieczeństwa aplikacji na urządzeniach mobilnych to nie tylko dokument do CV. To dowód, że rozumiesz, jak poważne jest zagadnienie bezpieczeństwa i że potrafisz działać zgodnie z najlepszymi praktykami. Na rynku, gdzie specjaliści od IT są coraz bardziej wyspecjalizowani, taka umiejętność to ogromna przewaga – zarówno dla Ciebie, jak i dla Twojej firmy.
Zapobiegaj stratom finansowym dzięki ochronie aplikacji mobilnych
Każdy wyciek danych to ryzyko strat finansowych, utraty reputacji i zaufania klientów. Naprawa błędów bezpieczeństwa po wdrożeniu kosztuje nawet 10 razy więcej niż zapobieganie im w fazie projektowania. Inwestując w szkolenie z bezpieczeństwa aplikacji dla urządzeń mobilnych, zyskujesz więc nie tylko wiedzę, ale i realne oszczędności. To ubezpieczenie Twoich projektów przed stratami, które mogą zrujnować biznes.
Komu polecamy to szkolenie z bezpieczeństwa aplikacji?
Bez względu na to, czy dopiero zaczynasz swoją przygodę z aplikacjami mobilnymi, czy masz już doświadczenie w projektach IT – to szkolenie zostało zaprojektowane tak, aby dostarczyć Ci praktycznych umiejętności, które realnie przełożą się na Twoją codzienną pracę. Jeśli w Twojej firmie pojawia się temat bezpieczeństwa, ochrony danych i ryzyka cyberataków, znajdziesz tu wiedzę i narzędzia, które pomogą Ci działać skuteczniej i pewniej.
To szkolenie zostało stworzone z myślą o:
- programistach aplikacji mobilnych, którzy chcą pisać kod odporny na ataki,
- testerach odpowiedzialnych za wykrywanie podatności i luk w zabezpieczeniach,
- architektach i projektantach systemów IT, którzy chcą od samego początku projektować bezpieczne rozwiązania,
- administratorach i specjalistach ds. bezpieczeństwa, którzy potrzebują praktycznych narzędzi do ochrony aplikacji,
- osobach, które chcą zdobyć kompetencje w obszarze bezpieczeństwa i wyróżnić się na rynku pracy.
To szkolenie jest również dla Ciebie, jeśli:
- tworzysz aplikacje i chcesz mieć pewność, że są odporne na ataki,
- testujesz systemy i chcesz skuteczniej znajdować podatności,
- projektujesz rozwiązania IT i chcesz uwzględniać bezpieczeństwo już na etapie koncepcji,
- zarządzasz zespołem i chcesz dać mu narzędzie do pracy na wyższym poziomie.
Dzięki temu kursowi nie tylko zrozumiesz, jak myślą osoby atakujące aplikacje mobilne, ale także nauczysz się, jak budować rozwiązania, które wytrzymają próbę czasu i będą realnie chronić dane Twoich użytkowników. To wiedza, która pozwoli Ci awansować, zyskać przewagę na rynku pracy i – co najważniejsze – poczuć się pewniej w projektach, za które odpowiadasz.
Nie czekaj, aż luka w Twojej aplikacji zostanie wykorzystana. Już dziś zapisz się na szkolenie z bezpieczeństwa aplikacji mobilnych
W cyberbezpieczeństwie nie ma „później”. Każdy dzień zwłoki to ryzyko, że ktoś właśnie testuje Twoją aplikację pod kątem słabości. Wybierając szkolenie z bezpieczeństwa aplikacji mobilnych, zyskujesz spokój, przewagę konkurencyjną i pewność, że projekty, które tworzysz, są naprawdę bezpieczne.
Zapisz się już dziś i dołącz do grona specjalistów, którzy potrafią nie tylko programować, ale przede wszystkim zapewniają ochronę swoim klientom. Nie pozwól, by Twoja aplikacja stała się następnym celem. Zyskaj wiedzę, dzięki której z czystym sumieniem powiesz: „Tak, nasze aplikacje są bezpieczne”.