Curso de Seguridad y Análisis de Malware en Android
Tipo de estudiantes
Análisis forense digital y auditoría android
Categoría del curso
Análisis forense y desarrollo seguro
Tutores
Juan M.
260,00€
Descripción del Curso
Ingeniería inversa de aplicaciones Android y análisis de muestras reales de malware móvil. 120 horas para saber qué hace de verdad una aplicación antes de aprobarla en su organización.
Duración120 horas
NivelIntermedio · avanzado
Modalidad100 % online, a su ritmo
Acceso12 meses + 3 para la práctica
ExamenTest de 15 preguntas + práctico
Equipoi5 · 8 GB de RAM
CertificadoInsignia digital verificable
Formación bonificable por FUNDAE. Si lo paga su empresa, tramitamos la bonificación junto a nuestra entidad organizadora colaboradora. Consúltenos antes de matricular.
Objetivos del Curso
- Este curso proporciona los conocimientos necesarios a nivel conceptual y práctico para poder realizar análisis en busca de comportamientos y posibles vulnerabilidades de aplicaciones Android.
- Adquirirá habilidades prácticas básicas para la realización de auditorías de análisis de código en APPs Android, usando una metodología común reconocida.
- Con este curso, obtendrá los conocimientos necesarios sobre la metodología estándar para realizar auditorías de análisis de código de aplicaciones de sistemas Android a nivel profesional con sus correspondientes informes ejecutivos y técnicos.
- Este curso presenta un enfoque principalmente práctico, por lo que facilita al alumno el aprendizaje y el aprovechamiento de conocimientos.
- El curso incluye pasos, normas y buenas prácticas que cumplir, reconocidas a nivel internacional.
Tabla de Contenidos
mostrar
1. Conceptos Generales de Ciberseguridad – Hacking Ético
- Introducción a la Ciberseguridad – Hacking Ético.
- La necesidad de la Ciberseguridad en el mundo actual.
- Terminología hacker.
- Hacking ético vs escaneo de vulnerabilidades.
2. Ciberseguridad general en Smartphone
- Fundamentos de la seguridad.
- Códigos de acceso.
- Firma de aplicaciones.
3. Ciberseguridad en sistemas Android
- Arquitectura del sistema.
- Seguridad en sistemas Android.
- OWASP top 10.
4. Preparación del Laboratorio
- Montando el laboratorio de análisis.
- Descripción de las herramientas.
- Otras distribuciones.
5. Tipos de análisis y aplicaciones Android
- Tipos de análisis: estático y dinámico.
- Tipos de malware en plataformas Android.
- Aplicaciones que vamos a analizar.
6. Análisis de vulnerabilidades en aplicaciones Android
- Introducción y descargo de responsabilidades.
- Análisis estático de las aplicaciones seleccionadas.
- Análisis estático y dinámico de una APP bancaria.
7. Análisis de malware en Android
- Creación de una “apk” maliciosa.
- Análisis de la aplicación maliciosa.
- Análisis estático preliminar.
- Análisis del paquete apk.
- Análisis del certificado.
- Análisis del código fuente.
- Conclusión final.
8. Conclusiones finales
9. Examen final y Caso práctico – Entrega certificado finalización JMSec
- Examen teórico final.
- Caso práctico análisis de una aplicación Android.
X. Recursos adicionales
- Volcado de memoria en Android para posterior análisis.
- Características, seguridad y debilidades del protocolo NFC.
Metodología
El curso se realiza a través de los siguientes elementos:
- Durante el curso se ofrecerán al alumno vídeos, documentos en formato PDF y otros recursos.
- El alumno deberá realizar talleres y laboratorios prácticos a través del empleo de máquinas virtuales debidamente configuradas y preparadas para la realización del curso en cuestión.
- El alumno realizará un examen final tipo test, así como una prueba práctica, con la finalidad de demostrar el aprovechamiento del curso.
El curso está diseñado para poderlo realizar también de forma offline, a través de los distintos recursos que se proporcionan para su descarga, por lo que cada alumno puede avanzar a su propio ritmo.
Alumnos de este cursoLo hicieron desde ingeniería y desde cumplimiento normativo
«La ingeniería inversa de aplicaciones Android era mi asignatura pendiente. Se trabaja con muestras reales, no con ejemplos de laboratorio.»Víctor J.Ingeniero informático
«Segundo curso que hago con ellos y el criterio es el mismo: práctica sobre casos reales y un tutor que responde de verdad.»Francisco José M.Ingeniero informático
«Desde cumplimiento normativo hay que saber qué riesgo real tiene una aplicación móvil. Este curso me lo dio en términos técnicos, no teóricos.»Álvaro S.GRC, sector Defensa
Si va a contratar el paquete de Hacking Ético, puede añadir este curso por 149 € en lugar de 260 €.



