heise-Angebot

Online-Workshop: iOS-Apps gegen Hacker schützen

Der praxisnahe Workshop zeigt Entwicklern an zwei Tagen, wie sich iPhone-Apps mit Bordmitteln des Apple-Betriebssystems besser absichern lassen.

In Pocket speichern vorlesen Druckansicht
iOS Security Best Practices
Lesezeit: 2 Min.

Viele typische Schwachstellen in iPhone-Apps sind leicht vermeidbar, wenn Sicherheit schon bei der Entwicklung von Grund auf berücksichtigt wird. Ein zweitägiger Online-Workshop vermittelt anhand konkreter Szenarien und mit Code-Beispielen, wie sich die Sicherheitsbordmittel des Apple-Betriebssystems beim Schreiben der eigenen App einsetzen lassen.

Die Veranstaltung richtet sich an iOS-Entwicklerinnen und -Entwickler, für die das Thema Sicherheit noch neu ist. Sie ist aber ebenso für erfahrene Entwickler geeignet, die ihr Wissen in dem wichtigen Bereich auffrischen wollen.

Der Online-Workshop "iOS-Apps gegen Hacker schützen" vermittelt anhand des OWASP Mobile Application Security Verification Standards (MASVS), wie sich die zentralen Sicherheitsanforderungen an Apps umsetzen lassen. Das Themenfeld deckt unter anderem die Bereiche Verschlüsselung, die sichere Speicherung von Dateien sowie auch Defense-in-Depth-Maßnahmen wie Jailbreak-Erkennung und Anti-Debugging ab.

Teilnehmer des Workshops setzen unter Anleitung des Referenten und Informationssicherheitsspezialisten Sven Faßbender eine zeitgemäße Testumgebung mittels Open-Source-Software für ihr Entwicklungs-iPhone auf. Dabei steht auch die Handhabung von Werkzeugen des mächtigen Frida-Frameworks sowie der Einsatz eines HTTP-Interception-Proxys auf der Agenda, um so die Inspektion von per TLS gesicherten HTTP-Verbindungen zu ermöglichen.

Ein Design- und Feature-Review in Bezug auf Sicherheit sowie ein Code-Review (mitsamt Möglichkeiten und Grenzen zur Automatisierung) sind ebenfalls Teil der Veranstaltung.

Teilnahmevoraussetzung sind Kenntnisse in Swift und Objective-C. Eine bestehende aktuelle iOS-Entwicklungsumgebung sowie ein iPhone mit jüngster iOS-Version wird benötigt. Entwickler-Mac und iPhone brauchen eine WLAN-Verbindung, alternativ kann mit LAN-Zugang und geteiltem WLAN über das MacBook gearbeitet werden.

Die jeweils zweitägige Online-Veranstaltung finde an zwei Terminen in diesem Jahr statt: Die Teilnahme ist am 15. und 16. September oder am 24. und 25. November 2022 möglich. Der Workshop dauert an beiden Tagen jeweils von 9 bis 17 Uhr. Das Ticket kostet 990 Euro, der Frühbucherpreis beträgt 890 Euro. Teilnehmer erhalten Workshop-Unterlagen und eine Teilnahmebescheinigung.

(lbe)