Eseguirò test di sicurezza e penetration testing di app Android
Novellino Offsec
Livello 1
Ha soddisfatto determinati criteri di prestazione e mostra un forte potenziale nel marketplace.
Informazioni su questo servizio
Stai cercando una valutazione approfondita della sicurezza di un'app Android che vada oltre la scansione automatica?
Sono Rehan, un professionista certificato di cybersecurity specializzato in sicurezza delle applicazioni e penetration testing. Eseguo valutazioni di sicurezza manuali e assistite da strumenti per applicazioni Android sviluppate con:
- Java
- Kotlin
- Flutter
- React Native
Il mio approccio di testing è in linea con le linee guida OWASP Mobile security e può includere:
- Reverse engineering APK e analisi statica
- Analisi dinamica dell'app
- Test di autenticazione e sessione
- Esposizione di dati sensibili e storage locale
- Test di API e comunicazioni di rete
- Componenti esportati, intent, deep link e WebView
- Controllo accessi e test di logica di business
- Validazione manuale delle vulnerabilità e sfruttamento
- Verifica di configurazioni di sicurezza errate e implementazioni insicure
Riceverai un rapporto professionale con i risultati validati, severità, prove tecniche, impatto e raccomandazioni pratiche di remediation.
L'ambito del testing può essere personalizzato in base alla tua applicazione, ai ruoli degli utenti, alle API e alle specifiche preoccupazioni di sicurezza.
Contattami prima di ordinare così possiamo confermare l'ambito e i requisiti del testing.
Provider Cloud:
Amazon Web Services
Expertise:
Installazione
Risorsa di cloud computing:
ELB
FAQ
Traduzione automatica.
Hacki Facebook, Instagram o altri account social media?
No. Non eseguo accessi non autorizzati o hacking di account. Testo solo applicazioni e sistemi di cui sei proprietario o per i quali hai esplicita autorizzazione.
In ogni pacchetto è incluso un report di penetration testing?
Sì. Ogni pacchetto include un rapporto di sicurezza con risultati validati, gravità, dettagli tecnici, prove e raccomandazioni per la risoluzione.
Effettui sia analisi statica che dinamica?
Sì. A seconda del pacchetto scelto, i test possono includere analisi APK, revisione statica, test dinamici, comportamento in runtime, storage, comunicazioni di rete e logica dell'applicazione.
Testi le API usate dall'app mobile?
Sì. Il test di sicurezza delle API può essere incluso a seconda del pacchetto scelto o aggiunto come scope extra.
Puoi rifare i test sulle vulnerabilità dopo che sono state sistemate?
Sì. Il retesting delle vulnerabilità può essere incluso nel pacchetto o aggiunto come servizio extra.
Posso contattarti se non sono sicuro di quale pacchetto scegliere?
Sì. Condividi il tipo di app, i ruoli degli utenti, le API, gli obiettivi dei test e lo scope, e ti consiglierò il pacchetto più adatto o un'offerta personalizzata.

