Logo do curso
Curso

Segurança Mobile:

práticas e técnicas para aplicativos seguros

Quero estudar na alura

18h

Para conclusão

170

Pessoas nesse curso

9.1

Avaliação média

Certificado

De participação

Introdução_

O que você aprenderá_

  • Compreenda as diferenças entre as plataformas Android e iOS no que diz respeito à segurança.
  • Identifique vulnerabilidades e riscos em aplicativos mobile.
  • Aplique o conceito de secure by design para proteção do código.
  • Analise de forma estática e dinâmica os aplicativos para detectar falhas de segurança.
  • Utilize ferramentas como Frida e Burp Suite para testar a integridade dos sistemas.
  • Implemente criptografia robusta na comunicação e armazenamento de dados.

Público alvo_

Este curso é destinado a pessoas interessadas em segurança mobile que desejam aprofundar conhecimentos para proteger aplicativos, identificar vulnerabilidades e aplicar técnicas robustas de criptografia e segurança, garantindo a integridade dos dados.

Renan Dias da Costa Silva

Renan Dias da Costa Silva

github

linkedin

Fala aí, tudo certo? Sou o Renan, analista de cibersegurança com foco em segurança ofensiva e segurança de aplicações. Atuo em escopos diversos como mobile, web, interno, físico e rede, com ênfase em arquitetura segura, pentests e Red Team Ops.

Curso atualizado em 19/08/2026

Ementa

  1. Introdução à segurança Mobile

    • Apresentacao
    • Overview sobre seguranca mobile
    • Seguranca Web vs. seguranca mobile
    • Owasp Mobile Top 10
    • M1 - Improper Platform Usage
    • M2 - Insecure Data Storage
    • M3 - Insecure Communication
    • Para saber mais: impacto das versões desatualizadas na segurança mobile
    • Protegendo a cadeia de distribuição de aplicativos de streaming
    • Segurança de dados no aplicativo Cookin'UP
    • Faça como eu fiz: aplicar segurança mobile
    • O que aprendemos?
  2. OWASP Mobile Top 10

    • M4 - Insecure Authentication
    • M5 - Insufficient Cryptography
    • M6 - Insecure Authorization
    • M7 - Client Code Quality
    • M8 - Code Tampering
    • M9 - Reverse Engineering
    • M10 - Extraneous Functionality
    • Para saber mais: rainbow tables e hash cracking
    • Garantindo a segurança na autenticação de agendamentos no Petpark
    • Protegendo a integridade do aplicativo de streaming
    • O que aprendemos?
  3. MASA - Análise estática de segurança Mobile

    • Objetivos e abordagens da MASA
    • Descompilando e desmontando binários
    • Ferramentas para MASA
    • Segredos hardcoded e URLs sensíveis
    • Análise de permissões e componentes expostos
    • Configurações de segurança no Manifesto e Infoplist
    • Uso incorreto de APIs criptográficas e de armazenamento
    • Para saber mais: mobSF via Docker
    • Explorando vulnerabilidades em aplicativos de bem-estar
    • Avaliando permissões no aplicativo SwiftBank
    • O que aprendemos?
  4. MADA - Análise dinâmica de segurança mobile

    • Objetivos e configuração do ambiente para MADA
    • Interceptando tráfego de rede mobile
    • Testando armazenamento inseguro de dados em runtime
    • Usando Frida para Hooking de funções e Bypassing de controles de segurança
    • Fuzzing de entradas e IPC
    • Para saber mais: armazenamento externo de dados
    • Interceptação de tráfego em plataformas de streaming de música
    • Protegendo dados de clientes no Serenatto
    • O que aprendemos?
  5. Proteção de dados e comunicação segura

    • Riscos do armazenamento inseguro de dados no dispositivo
    • Mecanismos de armazenamento seguro em Android
    • Mecanismos de armazenamento seguro em iOS
    • Criptografia de bancos de dados locais
    • A importância do TLS para comunicação mobile
    • Certificate pinning para prevenção de ataques MiTM
    • Protegendo dados sensíveis em trânsito
    • Para saber mais: assinatura de payload
    • Garantindo a segurança na comunicação de dados da Playcatch
    • Análise de vulnerabilidades no Techsafe
    • O que aprendemos?
  6. Hardening, prevenção de tampering e RASP

    • Técnicas de ofuscação de código
    • Detecção de Root e Jailbreak
    • Prevenção de debugging e anexação de ferramentas de análise
    • Checagem de integridade do código e AntiTampering
    • Introdução ao RASP
    • Para saber mais: uso de RASP no hardening
    • Minificação para otimização e segurança na HomeHub
    • Fortalecendo a segurança dos dispositivos na Techsafe
    • O que aprendemos?
    • Materiais complementares
    • Conclusão

Descubra se esse curso é pra você! Leia as primeiras aulas

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Aprenda AppSec & DevSecOps com esse e outros cursos, comece agora!

Conheça os Planos para Empresas