Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Sala 2 · lo guardado y la sesión

0 tareas · 55 min · Principiante

Sigues con Droguerías Pangoa. Del paquete pasas a lo que Pangoa Salud deja escrito en un teléfono de pruebas después de usarla, a cómo cifra lo que cifra y a cómo entra y se mantiene una sesión. Tienes el listado de archivos, el extracto del código de cifrado, la configuración de los clientes de inicio de sesión, el registro de una sesión de la cuenta de prueba y las pruebas que se hicieron con los tokens. Ningún dato es de personas reales y nadie te dice por dónde empezar.

0 de 0 · 0%

Objetivo de la sala

Sigues con Droguerías Pangoa. Del paquete pasas a lo que Pangoa Salud deja escrito en un teléfono de pruebas después de usarla, a cómo cifra lo que cifra y a cómo entra y se mantiene una sesión. Tienes el listado de archivos, el extracto del código de cifrado, la configuración de los clientes de inicio de sesión, el registro de una sesión de la cuenta de prueba y las pruebas que se hicieron con los tokens. Ningún dato es de personas reales y nadie te dice por dónde empezar.

Examen final · Credencial del camino — Seguridad en Aplicaciones Móviles

Se abre cuando completes lo anterior. Te falta:

  • Cómo se empaqueta y se firma una aplicación
  • Análisis estático: secretos, claves y rutas dentro del paquete
  • Almacenamiento local: qué se guarda sin cifrar
  • Interceptar tráfico cuando la aplicación no quiere
  • Enganchar funciones en caliente para saltar comprobaciones
  • Del cliente al servidor: la API es la superficie de verdad
  • Endurecer: qué sí sirve y qué solo molesta al usuario
  • OWASP MASVS y MASTG: el estándar de verificación móvil
  • Android: componentes, manifiesto y permisos
  • iOS: estructura, entitlements y protecciones de la plataforma
  • Autenticación y sesión en apps móviles
  • Examen intermedio: la app móvil de una empresa nueva
  • Criptografía y almacén seguro en móvil
  • Comunicaciones: TLS y fijación de certificados
  • Análisis dinámico leído: trazas y registros
  • SDK de terceros, permisos y privacidad
  • Distribución, tiendas y cadena de suministro de apps
  • Gestión de dispositivos y de apps en la empresa
  • Malware móvil visto desde la defensa
  • El informe de una evaluación móvil
  • Simulacro 1: la app que se heredó
  • Simulacro 2: una fuga de datos desde una app
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad