Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Sala 4 · terceros, privacidad y distribución

0 tareas · 60 min · Principiante

Pangoa Salud lleva dentro bibliotecas que alguien eligió y otras que nadie eligió, habla con destinos que la política de privacidad quizá no nombra y llega a los teléfonos por más de un canal. Tienes el inventario de componentes por versión, cuántas personas usan cada versión y cuántas dieron su consentimiento, la etiqueta de la tienda contrastada con el tráfico, las huellas de firma de los archivos que se vieron en distintos canales y la configuración del pipeline que compila, firma y publica. No se descargó ni se instaló nada de terceros. Nadie te dice qué mirar primero.

0 de 0 · 0%

Objetivo de la sala

Pangoa Salud lleva dentro bibliotecas que alguien eligió y otras que nadie eligió, habla con destinos que la política de privacidad quizá no nombra y llega a los teléfonos por más de un canal. Tienes el inventario de componentes por versión, cuántas personas usan cada versión y cuántas dieron su consentimiento, la etiqueta de la tienda contrastada con el tráfico, las huellas de firma de los archivos que se vieron en distintos canales y la configuración del pipeline que compila, firma y publica. No se descargó ni se instaló nada de terceros. Nadie te dice qué mirar primero.

Examen final · Credencial del camino — Seguridad en Aplicaciones Móviles

Se abre cuando completes lo anterior. Te falta:

  • Cómo se empaqueta y se firma una aplicación
  • Análisis estático: secretos, claves y rutas dentro del paquete
  • Almacenamiento local: qué se guarda sin cifrar
  • Interceptar tráfico cuando la aplicación no quiere
  • Enganchar funciones en caliente para saltar comprobaciones
  • Del cliente al servidor: la API es la superficie de verdad
  • Endurecer: qué sí sirve y qué solo molesta al usuario
  • OWASP MASVS y MASTG: el estándar de verificación móvil
  • Android: componentes, manifiesto y permisos
  • iOS: estructura, entitlements y protecciones de la plataforma
  • Autenticación y sesión en apps móviles
  • Examen intermedio: la app móvil de una empresa nueva
  • Criptografía y almacén seguro en móvil
  • Comunicaciones: TLS y fijación de certificados
  • Análisis dinámico leído: trazas y registros
  • SDK de terceros, permisos y privacidad
  • Distribución, tiendas y cadena de suministro de apps
  • Gestión de dispositivos y de apps en la empresa
  • Malware móvil visto desde la defensa
  • El informe de una evaluación móvil
  • Simulacro 1: la app que se heredó
  • Simulacro 2: una fuga de datos desde una app
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad