Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Sala 6 · hallazgos, plan e informe

0 tareas · 70 min · Principiante

Cierre de la evaluación de Droguerías Pangoa. Las cinco salas anteriores dejaron doce hallazgos con sus referencias. Falta lo que convierte una lista en un trabajo entregable: puntuarlos con la rúbrica de la firma, ordenarlos con el criterio que acordó el cliente, saber qué equipo carga con qué, revisar lo que los equipos dicen haber corregido y comprobar que el borrador del resumen ejecutivo, escrito en inglés para la casa matriz, dice lo que los datos dicen. Nadie te dice dónde mirar, no hay pistas y no hay opciones entre las que elegir: cada respuesta se obtiene consultando.

0 de 0 · 0%

Objetivo de la sala

Cierre de la evaluación de Droguerías Pangoa. Las cinco salas anteriores dejaron doce hallazgos con sus referencias. Falta lo que convierte una lista en un trabajo entregable: puntuarlos con la rúbrica de la firma, ordenarlos con el criterio que acordó el cliente, saber qué equipo carga con qué, revisar lo que los equipos dicen haber corregido y comprobar que el borrador del resumen ejecutivo, escrito en inglés para la casa matriz, dice lo que los datos dicen. Nadie te dice dónde mirar, no hay pistas y no hay opciones entre las que elegir: cada respuesta se obtiene consultando.

Examen final · Credencial del camino — Seguridad en Aplicaciones Móviles

Se abre cuando completes lo anterior. Te falta:

  • Cómo se empaqueta y se firma una aplicación
  • Análisis estático: secretos, claves y rutas dentro del paquete
  • Almacenamiento local: qué se guarda sin cifrar
  • Interceptar tráfico cuando la aplicación no quiere
  • Enganchar funciones en caliente para saltar comprobaciones
  • Del cliente al servidor: la API es la superficie de verdad
  • Endurecer: qué sí sirve y qué solo molesta al usuario
  • OWASP MASVS y MASTG: el estándar de verificación móvil
  • Android: componentes, manifiesto y permisos
  • iOS: estructura, entitlements y protecciones de la plataforma
  • Autenticación y sesión en apps móviles
  • Examen intermedio: la app móvil de una empresa nueva
  • Criptografía y almacén seguro en móvil
  • Comunicaciones: TLS y fijación de certificados
  • Análisis dinámico leído: trazas y registros
  • SDK de terceros, permisos y privacidad
  • Distribución, tiendas y cadena de suministro de apps
  • Gestión de dispositivos y de apps en la empresa
  • Malware móvil visto desde la defensa
  • El informe de una evaluación móvil
  • Simulacro 1: la app que se heredó
  • Simulacro 2: una fuga de datos desde una app
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad