Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

La sesión y la autenticación

0 tareas · 60 min · Principiante

Cómo entra una persona a Sietecueros Pedidos y cuánto dura su sesión lo decide el servidor de acceso, no la pantalla, y eso es lo que el equipo de la evaluación dejó anotado sobre la cuenta de prueba cliente-prueba-1. Tienes la política de sesión que declara el equipo de la app, un token de acceso decodificado, lo que respondió cada API del entorno de evaluación cuando se les presentó ese token, el registro de renovaciones del servidor de acceso, lo que pasó en la app y en la API al cerrar una sesión y las notas de tres comprobaciones de la app que se forzaron en el emulador. Los valores de los tokens están omitidos. Hay que decidir qué de lo que el equipo dice que hace su servidor es lo que de verdad hace.

0 de 0 · 0%

Objetivo de la sala

Cómo entra una persona a Sietecueros Pedidos y cuánto dura su sesión lo decide el servidor de acceso, no la pantalla, y eso es lo que el equipo de la evaluación dejó anotado sobre la cuenta de prueba cliente-prueba-1. Tienes la política de sesión que declara el equipo de la app, un token de acceso decodificado, lo que respondió cada API del entorno de evaluación cuando se les presentó ese token, el registro de renovaciones del servidor de acceso, lo que pasó en la app y en la API al cerrar una sesión y las notas de tres comprobaciones de la app que se forzaron en el emulador. Los valores de los tokens están omitidos. Hay que decidir qué de lo que el equipo dice que hace su servidor es lo que de verdad hace.

Examen intermedio · Credencial intermedia — Seguridad en Aplicaciones Móviles

Se abre cuando completes lo anterior. Te falta:

  • Cómo se empaqueta y se firma una aplicación
  • Análisis estático: secretos, claves y rutas dentro del paquete
  • Almacenamiento local: qué se guarda sin cifrar
  • Interceptar tráfico cuando la aplicación no quiere
  • Enganchar funciones en caliente para saltar comprobaciones
  • Del cliente al servidor: la API es la superficie de verdad
  • Endurecer: qué sí sirve y qué solo molesta al usuario
  • OWASP MASVS y MASTG: el estándar de verificación móvil
  • Android: componentes, manifiesto y permisos
  • iOS: estructura, entitlements y protecciones de la plataforma
  • Autenticación y sesión en apps móviles
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad