Mobile application security

Conviértete en especialista en seguridad móvil: de la reversa de iOS al bypass de RASP y anti-tampering.

Duración

1800 Horas

Módulos

24 Módulos

Nivel

Master

Modalidad

Online

Precio

3700 €

Máster en Mobile application security
mobsec@isecd:~/app-security
# Auditoría de app de banca protegida
$objection → explore (app con RASP)
⚠ detección de root y SSL pinning activos
# Fase 1 — Bypass de protecciones
$frida -l rasp-bypass.js
✓ root detection y pinning evadidos
# Fase 2 — Reversa y criptografía
$ghidra → rutina de cifrado local
→ clave derivada de forma insegura
# Fase 3 — Backend
$interceptar API → BOLA
✓ acceso a datos de otras cuentas
✓ App crítica auditadaBYPASSED · ROOT
Seguridad móvil aplicada a apps críticas reales
FORMACIÓN PROFESIONAL

Domina la seguridad de aplicaciones móviles al más alto nivel

Seis pilares que estructuran una carrera en seguridad móvil de nivel máster.

El Máster en Mobile application security es una formación de 1800 horas diseñada para formar especialistas en seguridad de aplicaciones móviles. Combina análisis estático, dinámico e ingeniería inversa en Android e iOS, bypass de protecciones, RASP y anti-tampering y auditoría de criptografía y backend móvil para que audites las apps más protegidas, desde el primer día.

No te formamos en el análisis básico, sino en la auditoría experta: reviertes el binario, evades el RASP y demuestras el fallo donde otros se detienen.

Objetivos del Máster en Mobile application security

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Dirigir auditorías de seguridad de aplicaciones móviles
Experto 92%
Hacer ingeniería inversa de apps Android e iOS
Experto 89%
Hacer bypass de protecciones, RASP y anti-tampering
Avanzado 85%
Auditar criptografía y backend móvil
Avanzado 82%
Guiar el desarrollo seguro de aplicaciones móviles
Intermedio 77%
Competencias del Máster en Mobile application security
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Mobile application security aplicada a apps críticas del sector

No te formamos en el análisis básico, sino en la auditoría experta: reviertes el binario de iOS, evades el RASP y la detección de jailbreak y demuestras el fallo donde otros auditores se detienen.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Máster en Mobile application security

Las apps más protegidas, auditadas

Banca y salud blindan sus apps con RASP, anti-tampering y detección de root. Aprendes a evadir esas protecciones y a auditar lo que la mayoría no puede ni empezar.

El arsenal experto de la seguridad móvil

Frida, Objection, jadx, Ghidra, herramientas de iOS y de bypass de protecciones, sobre los estándares OWASP MASVS y MASTG.

Apps críticas en banca y salud

Banca, salud y fintech mueven dinero y datos sensibles a través de apps. Especialistas capaces de auditarlas a fondo son escasos y muy demandados.

Aprende auditando apps móviles protegidas, no solo teorizando

La seguridad móvil avanzada no se domina leyendo el MASVS. Por eso cada módulo combina contenido técnico, laboratorios de auditoría guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de auditoría móvil avanzada

Apps con RASP, anti-tampering y detección de root donde reviertes el binario, evades las protecciones y explotas fallos de criptografía y de backend, en un entorno seguro.

Casos reales del sector

Escenarios basados en apps de banca, salud y fintech: protecciones en runtime, datos sensibles y APIs como las que auditarás en un encargo real.

Metodología del Máster en Mobile application security
Metodología práctica del Máster en Mobile application security

Temario del Máster en Mobile application security

  • 1.1 Panorama de amenazas móviles
  • 1.2 Superficie de ataque
  • 1.3 Modelo de seguridad de cada plataforma
  • 2.1 El estándar OWASP MASVS
  • 2.2 La guía de pruebas MASTG
  • 2.3 Niveles de verificación
  • 3.1 Sandbox y permisos
  • 3.2 Componentes y IPC
  • 3.3 Mecanismos de seguridad
  • 4.1 Sandbox de iOS
  • 4.2 Secure Enclave y keychain
  • 4.3 Mecanismos de protección
  • 5.1 Dispositivos y emuladores
  • 5.2 Root y jailbreak para auditoría
  • 5.3 Herramientas del laboratorio
  • 6.1 Decompilación y revisión
  • 6.2 Secretos y configuraciones
  • 6.3 Detección de fallos
  • 7.1 Análisis de IPA y binarios
  • 7.2 Revisión de configuraciones
  • 7.3 Detección de fallos
  • 8.1 Frida y Objection
  • 8.2 Hooking de funciones
  • 8.3 Manipulación en runtime
  • 9.1 Interceptación de tráfico
  • 9.2 Bypass de pinning
  • 9.3 Análisis de la API
  • 10.1 Almacenamiento inseguro
  • 10.2 Datos sensibles en el device
  • 10.3 Buenas prácticas
  • 11.1 Uso correcto e incorrecto de cripto
  • 11.2 Gestión de claves
  • 11.3 Almacenes seguros
  • 12.1 Mecanismos de autenticación
  • 12.2 Biometría y su bypass
  • 12.3 Gestión de sesiones
  • 13.1 Seguridad del transporte
  • 13.2 Validación de certificados
  • 13.3 Canales seguros
  • 14.1 Auditoría del backend
  • 14.2 Autorización y BOLA
  • 14.3 Validación de impacto
  • 15.1 Smali y reconstrucción
  • 15.2 Reempaquetado
  • 15.3 Bibliotecas nativas
  • 16.1 Binarios Mach-O
  • 16.2 Análisis y depuración
  • 16.3 Particularidades de iOS
  • 17.1 Ofuscación de apps
  • 17.2 Protección en runtime (RASP)
  • 17.3 Detección de root/jailbreak
  • 18.1 Bypass de detección de root
  • 18.2 Anti-tampering
  • 18.3 Evasión de RASP
  • 19.1 Deep links y componentes exportados
  • 19.2 Controles de seguridad locales
  • 19.3 Encadenado de fallos
  • 20.1 Apps híbridas y multiplataforma
  • 20.2 Riesgos específicos
  • 20.3 Análisis del framework
  • 21.1 Buenas prácticas de desarrollo
  • 21.2 Guía de remediación
  • 21.3 Colaboración con desarrollo
  • 22.1 Automatización del análisis
  • 22.2 Tooling y pipelines
  • 22.3 Integración en CI/CD
  • 23.1 Informe técnico
  • 23.2 Pruebas de concepto
  • 23.3 Recomendaciones priorizadas
  • 24.1 Auditoría completa de una app crítica y su backend
  • 24.2 Estático, dinámico, reversa y bypass de protecciones
  • 24.3 Elaboración y defensa del informe final
ENCAJA CONTIGO SI

El Máster en Mobile application security está dirigido a:

Este máster está abierto a cualquier persona con interés en dominar la seguridad de aplicaciones móviles al nivel que exige una consultora seria.

Pentesters de aplicaciones

Profesionales que ya auditan aplicaciones web y quieren dominar el móvil al máximo nivel, con sus dos plataformas, su laboratorio propio y sus defensas específicas que hay que saltar.

Desarrolladores móviles

Programadores de Android o de iOS que quieren ver a fondo qué se saca de su aplicación cuando alguien la abre con calma, lo que de verdad cambia cómo la construyen a partir de ahí.

Analistas de seguridad

Analistas que reciben encargos de auditoría móvil y necesitan la metodología completa a nivel máster en lugar de ir probando cosas sueltas sobre el dispositivo prestado por el cliente.

Auditores de aplicaciones

Auditores que deben cubrir la app y su backend a la vez y quieren hacerlo al máximo nivel, porque separar ambas partes deja fuera justo los fallos más graves de casi todos los casos.

Salidas profesionales del Máster en Mobile application security

Pentester de aplicaciones móviles

Auditar una aplicación móvil completa en las dos plataformas al máximo nivel y entregar después el informe con cada fallo demostrado.

Especialista en seguridad móvil

Cubrir el vector móvil al máximo nivel dentro de un equipo, que es una especialidad con muy poca gente formada de verdad en el mercado.

Auditor de seguridad de APIs móviles

Auditar el backend y las APIs de las que depende una app móvil, que es la capa donde viven en realidad muchos de sus fallos más graves.

Analista de aplicaciones móviles

Descompilar y analizar aplicaciones a fondo para encontrar claves, endpoints y lógica que nadie pensaba llegar nunca a enseñar a nadie.

Ingeniero inverso móvil

Trabajar la ingeniería inversa de binarios móviles al máximo nivel, una especialidad con muy poca gente bien formada en toda España.

Consultor de seguridad móvil

Asesorar a las empresas que publican aplicaciones sobre qué riesgo real asumen al distribuirlas en las dos grandes tiendas oficiales.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es auditar tanto la app que el usuario instala como el backend con el que habla, buscando por dónde cede. Importa ahora porque casi toda empresa publica su aplicación, y buena parte de su seguridad se confía a controles que viven dentro del propio cliente móvil, donde el atacante manda.

Sí, con módulos propios para cada plataforma, porque su arquitectura de seguridad, sus herramientas y sus defensas no se parecen tanto. El análisis estático y dinámico, la instrumentación y la interceptación se trabajan en las dos, con la profundidad que exige un máster y no un curso corto.

El diplomado ya cubre el móvil y su API a buen nivel. Este máster llega más lejos: criptografía móvil, biometría, más horas de ingeniería inversa y la metodología MASVS y MASTG completa. Uno te forma como auditor móvil y el otro te lleva al nivel senior de la especialidad.

Puedes trabajar como pentester de aplicaciones móviles, como especialista en seguridad móvil, como auditor de APIs móviles o dedicándote a la ingeniería inversa. Es una especialidad con muy poca gente formada de verdad, así que la demanda es alta y los encargos se pagan bastante bien.

Ayuda tener esa base, pero el máster repasa lo necesario antes de entrar a fondo. Lo que sí conviene traer es comodidad interceptando peticiones y leyendo respuestas, porque buena parte del trabajo móvil acaba en la API, y también algo de soltura con la línea de comandos y el laboratorio.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el programa recibes el título de Máster en Mobile application security, que acredita las 1800 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Seguridad ofensiva

Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.