모바일 앱 위협 모델링 기초
Threat detection · 온라인 · 4주
개발팀과 보안팀이 같은 그림을 보게 만드는 짧은 과정입니다. 모바일 특유의 저장소·인증 이슈를 다룹니다.
가격(정보): ₩680,000 — 체크아웃 없음, 상담으로 확정
- 위협 모델 슬라이드 1장을 스스로 완성할 수 있다
- 개발 일정에 보안 검증 슬롯을 제안할 수 있다
- 앱스토어 정책과 보안 요구를 구분해 말할 수 있다
다루는 내용
- STRIDE 변형 체크리스트
- 시뮬레이터·실기기 테스트 계획
- 서드파티 SDK 리스크 표
- 릴리즈 게이트 논의 시나리오
담당
황유빈
보안 운영 현장 경력을 바탕으로 랩과 피드백을 담당합니다.
질문
모바일 빌드 경험이 있으면 좋습니다.
개념은 공통, 예제는 Android 비중이 큽니다.
바이너리 리버싱 심화는 없습니다.
수강생 기록(경험 중심)
-
모바일 앱 위협 모델링 기초에서 STRIDE 랩 시나리오가 가장 기억에 남습니다. 멘토가 제어판 스크린샷 기준으로 탐지 지점을 짚어줘서 반복할 수 있었습니다.
— 김하늘 , 제조 MES 담당 (내부 설문)
-
자료 밀도가 높아 첫 주는 빡빡했지만, 모바일 앱 위협 모델링 기초의 체크리스트가 그대로 업무 절차서에 녹아 들었습니다.
— 박도윤 · 부산 스타트업
-
STRIDE 파트의 루브릭이 구체적이라 자기 점검이 쉬웠어요. 다만 주말 과제 안내가 조금 늦게 올라온 적은 있었습니다.
— 이서윤 (Google)