APP渗透测试

  培训讲师:骆飞

讲师背景:
骆飞老师北京邮电大学-移动互联网与信息化实验室-研究员;北京邮电大学-信息与通信工程学院-外聘讲师;网锐国家网络实验室-研究员;中国移动集团广东移动有限分公司特邀讲师;中国移动集团山东移动有限分公司特邀讲师。2006年中国移动通信集团光传输 详细>>

骆飞
    课程咨询电话:

APP渗透测试详细内容

APP渗透测试

课程名称:APP渗透测试
课程目标:
随着网络化和社会信息化程度越来越高,个人信息安全问题越来越严重。本课程从个人信
息的内容谈起,介绍了网络时代个人信息的主要内容,分析了个人信息泄露的主要危害、
成因及途径,探讨了具体的防范措施,对网络时代个人信息保护具有一定参考价值。
适用学员:从事集团客户维护人员、客户端销售、VIP营销的社区经理、客户经理、宽带
后台支撑(市场、后台、增值服务等线条)。
课程设计:
|授课课时: |0.5——2天 |
|授课条件: |学员必须具有基本的通信技术基础知识 |
|内容摘要: | |
| |一、网络信息安全 |
| |1、个人信息安全案例 |
| |2、企业信息安全案例 |
| |3、网络攻击的发展过程 |
| |4、网络攻击的特点 |
| |二、移动互联网威胁分析 |
| |1、终端层面 |
| |病毒 |
| |木马 |
| |蠕虫 |
| |网络钓鱼 |
| |身份伪冒 |
| |DDOS攻击 |
| |窃取隐私 |
| |非授权 |
| |远程控制 |
| |网络层面 |
| |接入网非法窃听 |
| |用户身份仿冒 |
| |服务滥用占用带宽 |
| |破坏数据和信令完整性 |
| |非授权定位 |
| |业务层面 |
| |非法访问业务 |
| |非法访问数据 |
| |拒绝服务攻击 |
| |垃圾信息的泛滥 |
| |不良信息的传播 |
| |个人隐私和敏感信息的泄露 |
| |内容版权滥用 |
| |移动互联网安全框架 |
| |1、终端安全 |
| |身份认证功能 |
| |对各种业务应用访问控制能力 |
| |网络安全 |
| |3GPP安全机制 |
| |3GPP2安全机制 |
| |应用安全 |
| |WAP安全机制 |
| |定位业务安全机制 |
| |移动支付业务安全机制 |
| |垃圾短信息的过滤机制 |
| |DRM标准 |
| |从产业链角度保障移动互联网信息安全 |
| |用户 |
| |设备制作商 |
| |运营商 |
| |政府 |
| | |
| |四、APP渗透测试 |
| |1、渗透测试思路 |
| |2、模拟器安装 |
| |3、fiddler安装与使用 |
| |4、安卓渗透实例演示 |
| |5、xposed框架使用 |
| | |
| |五、移动电脑信息安全 |
| |1、病毒≠木马 |
| |2、网络蠕虫综述 |
| |3、案例:利用Unicode漏洞 |
| |4、蠕虫与溢出 |
| |5、防范网络蠕虫病毒 |
| | |
| |六、可能泄露个人信息的途径 |
| |1、人为贩卖信息 |
| |2、手机泄露 |
| |3、PC电脑感染 |
| |4、网站漏洞 |
| |5、APP安装 |
| |6、插件与控件漏洞 |
| | |
| |七、运营商手机信息安全解决方案 |
| |1、技术专利 |
| |2、电信安全手机 |
| |3、加密芯片 |
| |4、加密通信原理 |
| |5、双域隔离工作原理 |
| | |
| |八、设备厂商手机信息安全解决方案 |
| |1、行业终端安全体系 |
| |2、终端安全体系构成 |
| |3、通用终端OS安全功能一直在完善 |
| |4、行业终端安全解决方案 |
| |5、双系统解决方案 |
| |6、端管云一体化 |
| | |
| |九、网路信息安全法 |
| |1、国外网络信息立法情况 |
| |2、中国的网络信息安全法关于个人部分 |
| |3、国内外信息核对 |
| | |
| |实验 |
| |实验环境搭建 |
| |安卓ROOT |
| |安卓应用的基本构造 |
| |安卓应用攻击概览 |
| |数据存储与数据安全 |
| |服务器端攻击 |
| |客户端攻击——静态分析技术 |
| |客户端攻击——动态分析技术 |
| |安卓恶意软件 |
| |针对安卓设备的攻击 |
|授课语言: |中文 |




 

骆飞老师的其它课程

互联网思维和语音IP化应用(课程大纲)“互联网已经改变了音乐、游戏、媒体、零售和金额行业,未来互联网精神将改变每一个行业,传统行业即使还想不出怎么去结合互联网,也一定要具备互联网思维。”(马化腾)互联网思维是零距离、网络化的经营管理思维。互联网思维下,企业管理需要以更加灵活的组织应对复杂的环境。张瑞敏说,互联网时代的管理没有标杆,企业只有自己去寻求适合的管理

 讲师:骆飞详情


《5G移动通信技术发展方向及未来趋势分析》课程大纲【培训目标】5G移动通信技术作为目前最前沿的通信技术,是应2020年后通信技术发展需求而生的,目前该技术尚处于探索研究阶段。本课程从移动通信技术的发展历程展开分析,对5G移动通信技术的特点、优点及未来发展趋势等几方面出发进行概述,分析关键指标和技术,引领我国移动通信行业的新一轮变革。【培训对象】相关员工【培训

 讲师:骆飞详情


《5G移动通信技术发展方向及未来趋势分析》课程大纲【培训目标】5G移动通信技术作为目前最前沿的通信技术,是应2020年后通信技术发展需求而生的,目前该技术尚处于探索研究阶段。本课程从移动通信技术的发展历程展开分析,对5G移动通信技术的特点、优点及未来发展趋势等几方面出发进行概述,分析关键指标和技术,引领我国移动通信行业的新一轮变革。【培训对象】相关员工【培训

 讲师:骆飞详情


课程大纲:课程章节内容提要课程时间从概念到落地:智能家居与智慧家庭技术及应用概述智慧家庭/智能家居发展概述从数字化、信息化到智能化、智慧化概述未来城市及家庭的信息服务需求及趋势智能家居/智慧家庭概念模型规划设计基本建设思路解决方案总体架构描述应用+家庭云平台管+端互联网+信息通信+家庭生活传统电信运营的战略抉择(以中国电信为例)中国电信集团智慧家庭战略解读中

 讲师:骆飞详情


智慧家庭认证工程师①培训目标在“智慧家庭”的这一战场上,各个运营商都卯足了劲,战术各不相同。中国移动押宝“和·家庭”计划并推出“魔百和”系列产品。中国电信成立智慧家庭产业联盟并发布产品“悦me”、全新智能宽带电视“天翼高清”,为用户提供家庭信息化服务综合解决方案;中国联通发布“智慧沃家”业务,满足家庭的智能化信息需求。本课程以智慧家庭建设目前存在的四大挑战为

 讲师:骆飞详情


智慧家庭组网技术①培训目标本课程以电信运营商智慧家庭WLAN网络目前存在的四大挑战为切入点,重点介绍电信运营商电信级WLAN网络体系结构、核心平台以及标准技术体系、关键核心技术等内容,并进一步重点介绍WLAN网络规划方法、流程和重点工作,同时重点阐述WLAN网络优化基础技术与方法,WLAN重点优化内容以及实际案例。②大纲【培训对象】网优中心及地市公司WLAN

 讲师:骆飞详情


云原生架构与Devops运维课程定位与课程目标互联网行业的火爆让“敏捷”和“DevOps”的管理理念成为IT项目管理的主流。“敏捷”是快速响应需求变化,及时交付阶段性产出,达到让客户满意的一种软件开发管理模式。“DevOps”理念更是超越了项目管理方面的范畴,它关注的是IT企业各部门角色能够更好的交流和协作的文化变革。课程通过大量真实的案例,纵向对比国外流行

 讲师:骆飞详情


政企产品经理解决方案能力提升课程定位与课程目标2021年,世界飞速变化。以5G、大数据、云计算、人工智能为代表的新一轮科技革命和以数字化、信息化、智能化为标志的产业变革蓄势待发。新冠肺炎疫情的叠加影响,又使得数字经济的作用突显。后疫情时代,数字化转型将成为推动经济社会发展的新引擎。在新一轮数字化浪潮中,千行百业面临革新。作为中国领先的综合信息服务提供商,中国

 讲师:骆飞详情


智慧城市交付项目管理课程定位与课程目标2014年称为中国的智慧城市建设元年,在这一重要的时间节点上,有必要对智慧城市概念、技术和发展进行一次全方位的梳理与总结。从技术的角度,对智慧城市的概念出现、发展现状、总体技术框架、核心关键技术、标准与评估体系、运营与应用模式等方面,进行尽可能详细和系统的阐述与介绍。希望能够为读者提供一个智慧城市技术发展的全景式概览。目

 讲师:骆飞详情


云计算基础课程定位与课程目标云计算(cloudcomputing)是基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。云是网络、互联网的一种比喻说法。过去在图中往往用云来表示电信网,后来也用来表示互联网和底层基础设施的抽象。狭义云计算指IT基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需资源;

 讲师:骆飞详情


COPYRIGT @ 2001-2018 HTTP://WWW.QG68.CN INC. ALL RIGHTS RESERVED. 管理资源网 版权所有