🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSala 5 · la flota y el malware visto desde la defensa
0 tareas · 60 min · Principiante
Pangoa Reparto corre en 85 dispositivos corporativos inscritos en un gestor de dispositivos. Te llega una muestra de doce: la política de cumplimiento, el inventario, el registro de decisiones del acceso condicional, las apps con permisos especiales, qué dispositivo tiene cuál, la telemetría de riesgo que envía la propia app y las acciones que ofrece el gestor. Es solo lectura: en esta evaluación no se contiene ni se borra nada. Nadie te dice por dónde empezar.
Objetivo de la sala
Pangoa Reparto corre en 85 dispositivos corporativos inscritos en un gestor de dispositivos. Te llega una muestra de doce: la política de cumplimiento, el inventario, el registro de decisiones del acceso condicional, las apps con permisos especiales, qué dispositivo tiene cuál, la telemetría de riesgo que envía la propia app y las acciones que ofrece el gestor. Es solo lectura: en esta evaluación no se contiene ni se borra nada. Nadie te dice por dónde empezar.Examen final · Credencial del camino — Seguridad en Aplicaciones Móviles
Se abre cuando completes lo anterior. Te falta:
- Cómo se empaqueta y se firma una aplicación
- Análisis estático: secretos, claves y rutas dentro del paquete
- Almacenamiento local: qué se guarda sin cifrar
- Interceptar tráfico cuando la aplicación no quiere
- Enganchar funciones en caliente para saltar comprobaciones
- Del cliente al servidor: la API es la superficie de verdad
- Endurecer: qué sí sirve y qué solo molesta al usuario
- OWASP MASVS y MASTG: el estándar de verificación móvil
- Android: componentes, manifiesto y permisos
- iOS: estructura, entitlements y protecciones de la plataforma
- Autenticación y sesión en apps móviles
- Examen intermedio: la app móvil de una empresa nueva
- Criptografía y almacén seguro en móvil
- Comunicaciones: TLS y fijación de certificados
- Análisis dinámico leído: trazas y registros
- SDK de terceros, permisos y privacidad
- Distribución, tiendas y cadena de suministro de apps
- Gestión de dispositivos y de apps en la empresa
- Malware móvil visto desde la defensa
- El informe de una evaluación móvil
- Simulacro 1: la app que se heredó
- Simulacro 2: una fuga de datos desde una app
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.