강의

멘토링

커뮤니티

NEW
Security & Network

/

Computer Security

Khóa học thực hành dự án mô phỏng tấn công APP (Portfolio)

- Đây là dự án thực hành tấn công mô phỏng bằng cách cài đặt ứng dụng thực tế trên điện thoại và sử dụng công cụ hacking theo tiêu chuẩn kiểm tra cơ sở hạ tầng tài chính điện tử và tiêu chuẩn kiểm tra dịch vụ công cho ứng dụng di động. - Đây là khóa học giúp bạn hiểu về tấn công mô phỏng đối với ứng dụng di động, xóa bỏ nỗi sợ hãi, đồng thời học được bí quyết kiểm tra, cách viết báo cáo kết quả và phương thức giao tiếp.

5 học viên đang tham gia khóa học này

  • jueygrace
실습 중심
자격증
시험
토이프로젝트
협업말센스
ISMS-P
CPPG
Engineer information security
security training
Industrial Security Exper

Bạn sẽ nhận được điều này sau khi học.

  • Đảm bảo 100% năng lực kiểm tra theo tiêu chuẩn kiểm tra cơ sở hạ tầng tài chính điện tử cho ứng dụng di động

  • Đảm bảo 100% năng lực kiểm tra theo tiêu chuẩn kiểm tra dịch vụ công cho ứng dụng di động

📱 Khóa học trực tuyến thực hành Penetration Testing ứng dụng di động

― Từ xây dựng môi trường rooting đến thực hành, phân tích và viết báo cáo - khóa học thực chiến hoàn chỉnh học tất cả trong một!

Môi trường di động tồn tại các lỗ hổng bảo mật rộng hơn và phức tạp hơn so với web.
Đặc biệt ứng dụng cơ sở hạ tầng tài chính điện tửứng dụng dịch vụ công (dịch vụ công cộng·tài chính·sinh hoạt) có tác động lớn đến người dùng nên
tiêu chuẩn kiểm tra bảo mật cũng rất khắt khe và chi tiết.

Khóa học trực tuyến này không chỉ dừng lại ở lý thuyết đơn thuần hay giải thích trên màn hình,
mà là khóa học thực hành hoàn toàn với việc xây dựng môi trường di động thực tế đã Rooting, cài đặt ứng dụng trực tiếp và kiểm tra bằng công cụ hacking.
Được thiết kế để bạn có thể trải nghiệm toàn bộ quy trình
"chẩn đoán lỗ hổng → phân tích → đưa ra phương án cải thiện → lưu chứng cứ và viết báo cáo" đúng như cách mà các chuyên gia tư vấn bảo mật thực hiện tại hiện trường.


🔥 Đặc điểm cốt lõi của khóa học

🧩 1. Thực hành tấn công di động thực tế dựa trên môi trường root

  • # 🔓 Cách thiết lập thiết bị thử nghiệm đã root (hoặc emulator)

  • 📱 Cài đặt ứng dụng và phân tích cấu trúc package

  • 🛠️ Kiểm tra thực tế sử dụng các công cụ hack di động (Frida, Objection, MobSF, v.v.)

  • 🧪 Thực hành API hooking, vượt qua mã hóa, chặn HTTP, phân tích bộ nhớ nội bộ ứng dụng, v.v.

  • 🏗️ Tái hiện chính xác môi trường chẩn đoán thực tế để thực hiện 'mô phỏng tấn công thực tế'

📋 2. Cấu trúc thực tế dựa trên tiêu chuẩn kiểm tra hạ tầng tài chính điện tử & ứng dụng dịch vụ công

  • 🏛️ Phân tích các mục kiểm tra ứng dụng cơ sở hạ tầng tài chính điện tử (dựa trên Quy định giám sát tài chính điện tử)

  • 🧷 Tiêu chuẩn bảo mật cần thiết phải kiểm tra trong ứng dụng dịch vụ công (dịch vụ công cộng · quy mô người dùng lớn)

  • 🔐 Xử lý thông tin quan trọng, bảo mật session·token, lỗ hổng xác thực·phân quyền, xác minh mã hóa

  • 🛡️ Kiểm tra bảo mật dựa trên UI·UX (Lộ thông tin lỗi, Thông báo người dùng, Cảnh báo rủi ro)

  • 📂 Phương thức thu thập bằng chứng và tiêu chí đánh giá mà cơ quan kiểm tra thực sự xác minh

⚔️ 3. Thực hành các lỗ hổng bảo mật chính đặc thù trên di động

  • 🧨 Vượt qua phòng thủ chống dịch ngược và gỡ lỗi

  • # 🔍 Vượt qua SSL Pinning và Giả mạo Traffic

  • 🗂️ Phân tích lưu trữ thông tin nhạy cảm dưới dạng văn bản thuần túy trong kho lưu trữ nội bộ

  • 🔑 Trích xuất API key·token được hard-code

  • 🤖 Xác minh rủi ro liên kết với ứng dụng độc hại

  • # 🪤 Thực hành Bypass Xác thực và Gọi API Dễ bị Tấn công

  • 📉 Học tập tập trung vào các lỗ hổng bảo mật thường được phát hiện trong dịch vụ tài chính và dịch vụ công thực tế


📘 Cấu trúc chương trình học

1️⃣ Hiểu cấu trúc bảo mật di động cơ bản

  • Cấu trúc hệ điều hành và mô hình bảo mật (iOS vs Android)

  • # Nguyên lý Rooting·Jailbreak và Ý nghĩa Bảo mật

  • # Phân tích cấu trúc gói ứng dụng và các yếu tố bảo mật

2️⃣ Xây dựng môi trường thực hành mô phỏng tấn công

  • Cấu hình thiết bị đã root

  • Cài đặt công cụ Proxy·Hooking·Debugging

  • Cài đặt và kiểm tra ban đầu ứng dụng cần kiểm thử

3️⃣ Thực hành phân tích lỗ hổng bảo mật

  • 🔥 Phân tích giao tiếp API và thực hành lỗi xác thực·phân quyền

  • # 🔍 Thực hành lỗ hổng bảo vệ dữ liệu nội bộ ứng dụng

  • 🔧 Kiểm tra mô-đun bảo mật và làm rối mã nguồn

  • # 🧬 Phân tích phương thức mã hóa và kiểm tra lỗ hổng bảo mật cao

4️⃣ Đưa ra phương án cải thiện

  • Phương pháp thiết lập bảo mật theo tiêu chuẩn cơ sở hạ tầng tài chính điện tử

  • Các mục bảo mật bắt buộc khi phát triển ứng dụng dịch vụ công

  • Phương án cải thiện mã hóa thông tin quan trọng·quản lý khóa·quản lý phiên·xác thực API

  • Thiết kế cấu trúc áp dụng mô-đun bảo mật ứng dụng

5️⃣ Thực hành viết báo cáo kết quả

  • 📝 Cung cấp mẫu báo cáo kiểm tra thực tế

  • # 📎 Giải thích tiêu chí đánh giá 'Tốt/Cảnh báo/Yếu'

  • 📑 Hướng dẫn thực tế về cách thu thập bằng chứng nào và như thế nào

  • 🛠️ Cách viết báo cáo đề xuất cải tiến cũng được cấu trúc dựa trên quy trình tư vấn thực tế


🎯 Khóa học này rất cần thiết cho những ai:

  • Nhà phát triển và vận hành ứng dụng di động cần có hiểu biết về bảo mật

  • Nhân viên phụ trách bảo mật thông tin cần thực hiện kiểm tra cơ sở hạ tầng tài chính điện tử hoặc ứng dụng dịch vụ công

  • Người phụ trách bảo mật cần có khả năng chẩn đoán lỗ hổng dịch vụ di động trong doanh nghiệp

  • Dành cho tất cả các developer và engineer muốn học mobile penetration testing thực sự với trọng tâm là thực hành

  • Nhân viên thực tế cấp sơ cấp và trung cấp thiếu khả năng viết báo cáo bảo mật


🎓 Hiệu quả đạt được khi học khóa học

  • ✔ Có được năng lực thực tế để tự mình thực hiện toàn bộ quy trình mô phỏng tấn công ứng dụng di động

  • ✔ Đạt được năng lực kiểm tra ở mức độ cơ sở hạ tầng tài chính điện tử

  • ✔ Nâng cao khả năng sử dụng môi trường rooting + công cụ hacking thực chiến

  • ✔ Trải nghiệm toàn bộ quy trình tư vấn bao gồm viết báo cáo kết quả và đưa ra phương án cải thiện

  • ✔ Có khả năng độc lập để tự mình thực hiện kiểm tra ứng dụng thực tế


📢 Đăng ký ngay bây giờ!

Trong môi trường đã root, phân tích ứng dụng thực tế, tấn công trực tiếp các lỗ hổng bảo mật,
và thậm chí viết báo cáo kết quả - khóa học bảo mật di động thực hành hoàn toàn như vậy rất hiếm.
Hãy hoàn thiện khả năng phân tích và cải thiện lỗ hổng bảo mật ứng dụng di động trong khóa học này!

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Dành cho những người chưa có kinh nghiệm hoặc cảm thấy khó khăn với việc mô phỏng tấn công ứng dụng di động

  • Bạn đã từng kiểm tra ứng dụng di động nhưng cảm thấy cần nâng cao năng lực

Cần biết trước khi bắt đầu?

  • Hiểu biết và Kinh nghiệm về WEB Penetration Testing

  • Hiểu biết và kinh nghiệm về hệ thống quản lý cơ sở hạ tầng tài chính điện tử

Xin chào
Đây là

102

Học viên

6

Đánh giá

4.2

Xếp hạng

23

Các khóa học

보안컨설팅

Chương trình giảng dạy

Tất cả

3 bài giảng ∙ (15phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Ưu đãi có thời hạn

507.720 ₫

29%

716.781 ₫

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!