Buscar en BreakSecure

Contenido recomendado

Mobile Application Pentester

Aprende a evaluar aplicaciones Android e iOS mediante análisis estático, dinámico, instrumentación, reversing y pruebas sobre APIs móviles siguiendo estándares de la industria.

DificultadDifícil
Tiempo estimado7-10 meses
EnfoqueSeguridad de Aplicaciones Móviles
6Módulos
1Cursos
0Writeups
0Recursos
0Blog
Roadmaps: Mobile Application Pentester

Al completar esta ruta podrás

  • Realizar pentesting sobre aplicaciones Android.
  • Analizar aplicaciones iOS utilizando herramientas modernas.
  • Utilizar Frida, Objection y MobSF durante pruebas de seguridad.
  • Evaluar APIs utilizadas por aplicaciones móviles.
  • Aplicar OWASP MASVS y MSTG en evaluaciones profesionales.
Comenzar esta ruta →

Ruta de aprendizaje

Arquitectura MobileComprende la arquitectura de aplicaciones Android e iOS, sus componentes, almacenamiento, comunicaciones y mecanismos de seguridad incorporados por cada plataforma.
Conceptos clave
  • Android Arch
  • iOS Arch
  • APK
  • IPA
  • Android Manifest
  • Info Plist
  • Activities
  • Services Android
  • Broadcast Receivers
  • Content Providers
  • Intents
  • Sandbox Mobile
+8 conceptos
  • Application Lifecycle
  • Mobile Storage
  • Mobile Networking
  • Mobile Permissions
  • Webview
  • Deep Links
  • App Links
  • Universal Links

No hay contenido publicado relacionado con este paso.

Desarrollo MobileAprende los fundamentos del desarrollo de aplicaciones móviles para comprender cómo se construyen y dónde suelen aparecer vulnerabilidades de seguridad.
Conceptos clave
  • Java
  • Kotlin
  • Swift
  • Objective C
  • Android Studio
  • Xcode
  • Android Sdk
  • iOS Sdk
  • Gradle
  • Cocoapods
  • Mobile UI
  • Mobile Networking
+7 conceptos
  • Local Storage
  • Sqlite
  • Webview
  • Mobile Authentication
  • Mobile Apis
  • Secure Storage
  • Debugging Mobile

No hay contenido publicado relacionado con este paso.

Reverse EngineeringAnaliza aplicaciones móviles compiladas para comprender su funcionamiento interno, identificar vulnerabilidades y recuperar información relevante para un pentest.1 Cursos
Conceptos clave
  • Ingeniería Inversa
  • APK
  • IPA
  • Smali
  • Dex
  • Jadx
  • Apktool
  • Ghidra
  • Hopper
  • Ida Pro
  • Binary Analysis
  • Static Analysis
+8 conceptos
  • Decompilation
  • Disassembly
  • Code Obfuscation
  • Native Libraries
  • Android Manifest
  • Info Plist
  • Strings Analysis
  • Metadata Analysis
Análisis DinámicoAprende a instrumentar y analizar aplicaciones móviles en ejecución utilizando herramientas que permiten validar vulnerabilidades y observar su comportamiento real.
Conceptos clave
  • Dynamic Analysis
  • Frida
  • Objection
  • ADB
  • Lldb
  • Runtime Hooking
  • Method Hooking
  • Traffic Interception
  • Burp Suite
  • Proxy Mobile
  • Emulator
  • Simulator
+7 conceptos
  • Rooted Device
  • Jailbroken Device
  • Debugging Mobile
  • Memory Analysis
  • Filesystem Analysis
  • API Monitoring
  • Certificate Pinning Bypass

No hay contenido publicado relacionado con este paso.

Seguridad MobileEstudia los principios de seguridad específicos de Android e iOS, incluyendo almacenamiento seguro, comunicaciones, criptografía y mecanismos de protección.
Conceptos clave
  • MASVS
  • Mastg
  • Mobile Threat Modeling
  • Secure Storage
  • Keystore
  • Keychain
  • Mobile Cryptography
  • Certificate Pinning
  • Ssl Pinning
  • Root Detection
  • Jailbreak Detection
  • Anti Tampering
+7 conceptos
  • Code Obfuscation
  • Mobile Biometrics
  • Deep Links
  • Webview Security
  • Mobile Privacy
  • Mobile Authentication
  • Mobile Authorization

No hay contenido publicado relacionado con este paso.

Vulnerabilidades MobileAprende a identificar y explotar las vulnerabilidades más comunes presentes en aplicaciones móviles siguiendo estándares como OWASP MASVS y MASTG.1 Cursos
Conceptos clave
  • Insecure Storage
  • Insecure Communication
  • Weak Cryptography
  • Improper Platform Usage
  • Insecure Authentication
  • Insecure Authorization
  • Client Code Quality
  • Code Tampering
  • Reverse Engineering Protection
  • Extraneous Functionality
  • Deep Link Vulnerabilities
  • Webview Vulnerabilities
+7 conceptos
  • Intent Injection
  • Exported Components
  • Hardcoded Secrets
  • Certificate Pinning Bypass
  • Root Detection Bypass
  • Biometric Bypass
  • Mobile Session Management

Al finalizar este roadmap, serás capaz de:

Realizar pentesting sobre aplicaciones Android.

Analizar aplicaciones iOS utilizando herramientas modernas.

Utilizar Frida, Objection y MobSF durante pruebas de seguridad.

Evaluar APIs utilizadas por aplicaciones móviles.

Aplicar OWASP MASVS y MSTG en evaluaciones profesionales.