Programas / Seguridad ofensiva / Curso de Pentesting de aplicaciones móviles Android e iOS
Audita aplicaciones Android e iOS de principio a fin, del análisis estático al bypass de protecciones en tiempo real.
Seis pilares que estructuran una auditoría móvil de nivel profesional.
El Curso de Pentesting de aplicaciones móviles Android e iOS es una formación de 200 horas diseñada para profesionales que necesitan auditar apps en ambas plataformas. Combina análisis estático y dinámico, instrumentación con Frida y auditoría de APIs y almacenamiento para que detectes y demuestres fallos reales desde el primer día.
No te formamos con teoría de seguridad móvil, sino con auditorías guiadas sobre apps reales donde analizas, instrumentas y documentas cada vulnerabilidad como en un encargo.
Email: contacto@isecd.com
No te quedas en Android: trabajas también iOS, con sus protecciones y limitaciones. Cubres el ciclo completo de una auditoría sobre cada sistema operativo.
Frida, Objection, jadx, apktool, adb y proxies de interceptación, todo enmarcado en el estándar OWASP MASVS y la guía MASTG que rigen las auditorías móviles serias.
Clínicas con apps de pacientes, e-commerce con apps de compra y asesorías con apps de gestión manejan datos sensibles en el móvil. Auditarlas es una necesidad creciente y poco cubierta.
Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.
Aplicaciones Android e iOS preparadas donde decompilas el código, instrumentas con Frida, interceptas el tráfico y demuestras el almacenamiento inseguro en un entorno controlado.
Escenarios basados en apps de clínicas, banca y e-commerce: tokens de sesión, datos de pacientes y de pago, y APIs como las que auditarás en un encargo real.
Pentesters con experiencia
Desarrolladores móviles
Analistas de seguridad
Auditores de aplicaciones
Auditar una aplicación móvil completa en cualquiera de las dos plataformas y entregar el informe con todo demostrado en el dispositivo.
Cubrir el vector móvil dentro de un equipo, que casi ninguna consultora española tiene bien resuelto del todo a día de hoy todavía.
Descompilar y revisar el paquete de una aplicación para encontrar claves, endpoints y lógica que nadie pensaba llegar a enseñar a nadie.
Instrumentar aplicaciones en ejecución para saltar controles y ver lo que la interfaz nunca llega a mostrarle al usuario corriente.
Asesorar a empresas que publican aplicaciones y necesitan saber qué riesgo asumen al distribuirlas en las dos grandes tiendas oficiales.
Trabajar la ingeniería inversa de binarios móviles, que es una especialidad con muy poca gente formada en toda España ahora mismo.
Que el atacante tiene el binario y el dispositivo en la mano, sin prisa y sin nadie mirando. Importa ahora porque casi toda empresa publica su aplicación, y buena parte de la seguridad se sigue confiando a controles que viven dentro del propio cliente móvil.
Hay módulos propios para cada plataforma, porque las herramientas y las protecciones no se parecen tanto. El análisis estático, la instrumentación y la interceptación se trabajan en las dos, y la ingeniería inversa tiene un módulo dedicado en Android y otro en iOS por separado.
Comparten la parte de interceptación y de APIs, porque casi toda aplicación móvil habla con un backend. Lo que aquí se añade es el cliente: descompilar el paquete, instrumentar en ejecución, saltar el pinning y trabajar directamente sobre un dispositivo físico rooteado o con jailbreak instalado.
Puedes trabajar como pentester de aplicaciones móviles, como auditor de seguridad móvil en una consultora, asesorando a empresas que publican en las tiendas o dedicándote a la ingeniería inversa de binarios. Hay bastante menos gente formada en esta especialidad que en la parte web, y los encargos se pagan en consecuencia.
Ayuda mucho, pero no es obligatorio. Buena parte del trabajo en iOS se puede hacer con simulador y con análisis estático del paquete. Para Android basta con un emulador con acceso root, que es gratuito. El curso indica qué se pierde en cada caso y cómo suplirlo.
Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.
Al superar el curso recibes el título de Especialista en Pentesting de aplicaciones móviles Android e iOS, que acredita las 200 horas de formación y las competencias prácticas adquiridas.
Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.
Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.