Session

Mobile Security Village

La Mobile Security Village es un espacio dedicado al pentesting de aplicaciones móviles, orientado al aprendizaje práctico y cercano de la seguridad en Android e iOS. Se explicará y demuestrará en vivo las distintas técnicas, partiendo de conceptos básicos y avanzando hasta métodos actuales, adaptando el contenido al nivel de cada visitante.

Entre los temas abordados se incluyen el análisis estático de aplicaciones (APK/IPA), el almacenamiento inseguro y la extracción de secretos, la intercepción de tráfico y el bypass de certificate pinning, la instrumentación en tiempo de ejecución con Frida y objection, el abuso de la superficie de entrada (deeplinks, App Links / Universal Links y el puente JavaScript de WebView) y los controles anti-tampering modernos como el ocultamiento de root/jailbreak, Play Integrity y RASP. Todo el contenido sigue como referencia el estándar OWASP MASVS/MASTG.

Adicionalmente se ejecutará un CTF: una aplicación vulnerable que que cubre los temas tratados en la mesa. La CTF puede resolverse de manera libre, convirtiendo el aprendizaje en una experiencia desafiante y entretenida.

Finalmente, se sorteará certificaciones de pentesting mobile Android y iOS.

Jaime Ramírez

Experto en Seguridad Ofensiva

Actions

Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.

Jump to top