HomeCursosEHIOS - Ethical Hacking iOS Mobile Application Pentesting
    EHIOS - Ethical Hacking iOS Mobile Application Pentesting
    Red Team
    EHIOS

    Ethical Hacking iOS Mobile Application Pentesting

    O curso Ethical Hacking iOS Mobile Application Pentesting (EHIOS) apresenta conceitos, técnicas e procedimentos para realizar análise de vulnerabilidades e teste de invasão (Pentesting) em aplicativos móveis, com foco na plataforma iOS da Apple, por meio de engenharia reversa, análise estática, análise dinâmica e instrumentação em tempo real.

    NÍVEL
    Básico/Intermediário
    CARGA HORÁRIA
    40 Horas
    INSTRUTOR
    Oryon Farias

    Sobre o Curso

    O curso Ethical Hacking iOS Mobile Application Pentesting (EHIOS) apresenta os conceitos, técnicas e procedimentos necessários para realizar análise de vulnerabilidades e testes de invasão (Pentesting) em aplicativos móveis para iOS, utilizando práticas de engenharia reversa, análise estática, análise dinâmica e instrumentação em tempo real.

    O aluno aprenderá sobre a superfície de ataque de aplicativos iOS, passando, inicialmente, e pelos fundamentos do Sistema Operacional iOS, arquitetura do sistema, mecanismos de segurança (como sandboxing, App Transport Security, Keychain, etc.), estrutura de pacotes “.ipa”, além de configurar seu próprio ambiente de testes utilizando dispositivos com jailbreak, simuladores e ferramentas como Frida, Objection, Hopper, Radare2 e Cycript.

    O treinamento é 100% prático (hands-on), baseado na experiência de pentesters em ambientes reais e estruturado com base nos padrões e metodologias do OWASP Mobile Top 10, focando nas principais falhas que afetam aplicativos iOS modernos.

    Durante o curso, o aluno executará:

    • Engenharia reversa de aplicativos iOS (.ipa)

    • Bypass de jailbreak detection e SSL pinning

    • Análise de tráfego de rede e interceptação

    • Manipulação de dados armazenados localmente (NSUserDefaults, Keychain, etc.)

    • Exploração de deeplinks e WebViews vulneráveis

    • Instrumentação com Frida/Objection para hook de métodos e coleta de dados sensíveis

    • Patching e reempacotamento de apps iOS

    • Ataques contra autenticação, criptografia e comunicação

    Ao final do curso, o aluno estará apto a identificar, explorar e relatar vulnerabilidades em aplicativos iOS, com responsabilidade e embasamento técnico, utilizando uma abordagem ética e metodológica.

    Conteúdo do Curso

    MÓDULOS
    • 1.Arquitetura do sistema iOS da Apple
    • 2.Introdução a aplicativos para iOS
    • 3.Configuração do ambiente de testes iOS
    • 4.Técnicas de debugging em iOS (LLDB, debuggers)
    • 5.Engenharia reversa em apps iOS (Class-dump, Ghidra, Hopper, Radare2)
    • 6.Containers e armazenamento de dados
    • 7.Técnicas de sideloading
    • 8.Introdução ao Frida (scripts, hooks)
    • 9.Frida Avançado e Tracing
    • 10.Vetores de Ataque em iOS
    • 11.Ataques por canais auxiliares
    • 12.Análise e interceptação de tráfego de rede
    • 13.Detecção e bypass de jailbreak
    • 14.Vulnerabilidades e Exploração
    • 15.Criptografia quebrada em iOS
    • 16.Exploração de deeplinks e WebViews
    • 17.Patching e exploração de apps
    • 18.Automação e Evasão
    • 19.Automação no Pentest iOS
    • 20.Técnicas anti-reversing e antifraude
    Baixar Ementa Completa
    Investimento:
    R$ 1.800
    Carga Horária
    40 Horas
    Categoria:
    Red Team
    Labs:
    10
    Nível
    Básico/Intermediário
    Idioma:
    Português - BR
    Certificado:
    Sim
    Atualização:
    01/11/2025