🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSala 4 · terceros, privacidad y distribución
0 tareas · 60 min · Principiante
Pangoa Salud lleva dentro bibliotecas que alguien eligió y otras que nadie eligió, habla con destinos que la política de privacidad quizá no nombra y llega a los teléfonos por más de un canal. Tienes el inventario de componentes por versión, cuántas personas usan cada versión y cuántas dieron su consentimiento, la etiqueta de la tienda contrastada con el tráfico, las huellas de firma de los archivos que se vieron en distintos canales y la configuración del pipeline que compila, firma y publica. No se descargó ni se instaló nada de terceros. Nadie te dice qué mirar primero.
Objetivo de la sala
Pangoa Salud lleva dentro bibliotecas que alguien eligió y otras que nadie eligió, habla con destinos que la política de privacidad quizá no nombra y llega a los teléfonos por más de un canal. Tienes el inventario de componentes por versión, cuántas personas usan cada versión y cuántas dieron su consentimiento, la etiqueta de la tienda contrastada con el tráfico, las huellas de firma de los archivos que se vieron en distintos canales y la configuración del pipeline que compila, firma y publica. No se descargó ni se instaló nada de terceros. Nadie te dice qué mirar primero.Examen final · Credencial del camino — Seguridad en Aplicaciones Móviles
Se abre cuando completes lo anterior. Te falta:
- Cómo se empaqueta y se firma una aplicación
- Análisis estático: secretos, claves y rutas dentro del paquete
- Almacenamiento local: qué se guarda sin cifrar
- Interceptar tráfico cuando la aplicación no quiere
- Enganchar funciones en caliente para saltar comprobaciones
- Del cliente al servidor: la API es la superficie de verdad
- Endurecer: qué sí sirve y qué solo molesta al usuario
- OWASP MASVS y MASTG: el estándar de verificación móvil
- Android: componentes, manifiesto y permisos
- iOS: estructura, entitlements y protecciones de la plataforma
- Autenticación y sesión en apps móviles
- Examen intermedio: la app móvil de una empresa nueva
- Criptografía y almacén seguro en móvil
- Comunicaciones: TLS y fijación de certificados
- Análisis dinámico leído: trazas y registros
- SDK de terceros, permisos y privacidad
- Distribución, tiendas y cadena de suministro de apps
- Gestión de dispositivos y de apps en la empresa
- Malware móvil visto desde la defensa
- El informe de una evaluación móvil
- Simulacro 1: la app que se heredó
- Simulacro 2: una fuga de datos desde una app
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.