강의

멘토링

커뮤니티

NEW
Security & Network

/

Computer Security

APPモック侵入プロジェクト実習過程(ポートフォリオ)

モバイルアプリに対する電子金融基盤施設点検基準及び対民サービス点検基準に従い、実際のアプリをスマートフォンにインストールし、ハッキングツールを利用して模擬ハッキングを実習するプロジェクトです。 モバイルアプリに対する模擬ハッキングの理解とともに恐怖心を取り除き、点検ノウハウと結果報告書の作成及びコミュニケーション方式まで学べる過程です。

4名 が受講中です。

  • jueygrace
실습 중심
자격증
시험
토이프로젝트
협업말센스
ISMS-P
CPPG
Engineer information security
security training
Industrial Security Exper

受講後に得られること

  • モバイルアプリに対する電子金融基盤施設点検基準による点検能力100%確保

  • モバイルアプリに対する対民サービス点検基準による点検能力100%確保

📱 モバイルAPPペネトレーションテスト実習Online Classes

― ルーティング環境の構築から実習、分析、レポート作成まで一度に学べる完全実務型教育!

モバイル環境はWebよりも広範囲で複雑な脆弱性が存在します。
特に電子金融基盤施設アプリ対国民サービスアプリ(公共・金融・生活サービス)はユーザーへの影響度が大きいため、
セキュリティ点検基準も非常に厳格で細密です。

今回のOnline Classesは単純な理論や画面説明にとどまらず、
ルーティング(Rooting)された実際のモバイル環境を構築し、直接アプリをインストールしてハッキングツールでテストする完全実習中心のコースです。
実際のセキュリティコンサルタントが現場で行う方式そのままに
「脆弱性診断 → 分析 → 改善案導出 → 証跡及びレポート作成」まで全体プロセスを体験できるように設計しました。


🔥 講座の核心的特徴

🧩 1. ルーティング環境ベースの実際のモバイルハッキング実習

  • 🔓 ルート化されたテストデバイス(またはエミュレーター)の構築方法

  • # 📱 アプリのインストールとパッケージ構造の分析

  • 🛠️ モバイルハッキングツール(Frida、Objection、MobSFなど)を活用した実戦テスト

  • 🧪 APIフッキング、暗号化バイパス、HTTPインターセプト、アプリ内部ストレージ分析などの実習

  • 🏗️ 実際の診断環境をそのまま再現し、「リアル模擬ハッキング」を実施可能

📋 2. 電子金融基盤施設&対民サービスアプリ点検基準に基づく実務構成

  • 🏛️ 電子金融基盤施設(電子金融監督規定基盤)アプリ点検項目分析

  • 🧷 対民サービスアプリ(公共・大規模ユーザーサービス)で必須チェックすべきセキュリティ基準

  • 🔐 重要情報の取り扱い、セッション・トークンセキュリティ、認証・認可の脆弱性、暗号化検証

  • 🛡️ UI·UXベースのセキュリティチェック(エラー情報の露出、ユーザー通知、危険警告)

  • 📂 点検機関が実際に確認する証跡収集方式及び判定基準公開

⚔️ 3. モバイル特化主要脆弱性実習

  • 🧨 デコンパイル・デバッグ防御の回避

  • # 🔍 SSL Pinning回避とトラフィック改ざん

  • 🗂️ 内部リポジトリ機密情報平文保存分析

  • 🔑 ハードコーディングされたAPIキー・トークンの抽出

  • 🤖 悪性アプリとの連動リスク検証

  • 🪤 認可回避と脆弱なAPI呼び出し実習

  • 📉 実際の金融機関・対民サービスでよく発見される脆弱性を中心に学習


📘 カリキュラム構成

1️⃣ モバイルセキュリティの基本構造の理解

  • OS構造・セキュリティモデル(iOS vs Android)

  • # ルート化・脱獄の原理とセキュリティ的意味

  • # アプリパッケージ構造およびセキュリティ要素分析

2️⃣ 模擬ハッキング実習環境の構築

  • ルーティング端末構成

  • プロキシ・フック・デバッグツール設定

  • テスト対象アプリのインストールと初期点検

3️⃣ 脆弱性分析実習

  • 🔥 API通信分析および認証・認可エラー実習

  • # 🔍 アプリ内部データ保護脆弱性実習

  • 🔧 コード難読化・セキュリティモジュール点検

  • # 🧬 暗号化方式の分析及び高リスク脆弱性点検

4️⃣ 改善策の導出

  • 電子金融基盤施設基準に基づくセキュリティ設定方法

  • 一般向けサービスアプリ開発時の必須セキュリティ項目

  • 重要情報の暗号化・鍵管理・セッション管理・API認証の改善方案

  • アプリセキュリティモジュール適用構造設計

5️⃣ 結果報告書作成実習

  • 📝 実際の点検報告書テンプレート提供

  • 📎 '良好/注意/脆弱' 判定基準の説明

  • 📑 どのような証跡をどのようにキャプチャすべきか実務ガイドを提供

  • 🛠️ 実際のコンサルティング手順に基づいた改善提案書の作成方法まで構成


🎯 こんな方に必ず必要な講座です!

  • モバイルアプリ開発者・運営者の中でセキュリティに関する理解が必要な方

  • 電子金融基盤施設または対民サービスアプリの点検を実施しなければならない情報セキュリティ担当者

  • 企業内のモバイルサービス脆弱性診断能力を確保すべきセキュリティ担当者

  • 実習中心の本物のモバイルモック・ハッキングを学びたいすべての開発者・エンジニア

  • セキュリティレポート作成能力が不足している初級・中級実務者


🎓 受講時に得られる効果

  • ✔ モバイルアプリ模擬ハッキング全過程を自ら遂行できる実務能力の確保

  • ✔ 電子金融基盤施設レベルの点検能力習得

  • ✔ ルーティング環境 + 実戦ハッキングツール活用能力向上

  • ✔ コンサルティングの全過程を経験:結果報告書の作成・改善案の導出など

  • ✔ 実際のアプリ点検を一人でも遂行できる独立した能力の確保


📢 今すぐ登録してください!

ルート化された環境で実際のアプリを分析し、脆弱性を直接攻撃し、
そして結果報告書まで作成してみる完全実習型モバイルセキュリティ教育は珍しいです。
今回のコースでモバイルアプリの脆弱性分析と改善能力を完成させてみましょう!

こんな方に
おすすめです

学習対象は
誰でしょう?

  • モバイルアプリのペネトレーションテスト経験がない方、または難しいと感じている方

  • モバイルアプリの点検は経験があるが、スキルアップが必要だと感じている方

前提知識、
必要でしょうか?

  • WEB模擬ハッキングの理解と経験

  • 電子金融基盤施設管理体系の理解及び経験

こんにちは
です。

92

受講生

6

受講レビュー

4.2

講座評価

23

講座

보안컨설팅

カリキュラム

全体

3件 ∙ (15分)

講座掲載日: 
最終更新日: 

受講レビュー

まだ十分な評価を受けていない講座です。
みんなの役に立つ受講レビューを書いてください!

期間限定セール

¥23,100

30%

¥4,230

jueygraceの他の講座

知識共有者の他の講座を見てみましょう!

似ている講座

同じ分野の他の講座を見てみましょう!