Eseguirò penetration test su Android usando la metodologia OWASP MASVS
Proteggi le tue app Android con penetration test professionali
Informazioni su questo servizio
Le app Android gestiscono molte informazioni sensibili come login, pagamenti, dati personali e la maggior parte di esse non sono mai state testate per vulnerabilità di sicurezza prima del lancio.
Testo le app Android come farebbe un attaccante, poi ti consegno un rapporto chiaro su quello che ho trovato e come risolverlo.
Cose che verifico:
- Storage locale insicuro
- Chiavi API e segreti hardcoded
- Componenti esportati e permessi deboli
- SSL pinning e sicurezza di rete
- Endpoint API collegati all'app (vulnerabilità di autenticazione, IDOR, ecc.)
- Problemi di logica di business specifici della tua app
Seguo OWASP MASVS come base di riferimento, e ho passato anni a fare bug bounty su web, mobile e API, quindi sono abituato a trovare problemi che gli scanner automatici non rilevano.
Ogni rapporto include valutazioni di gravità, passaggi chiari per riprodurre i problemi e consigli specifici di remediation che il tuo team di sviluppo può mettere subito in pratica, niente linguaggio vago come "potrebbe essere un rischio".
Se sei una startup pronta al lancio o un'app esistente che non ha mai avuto una vera revisione di sicurezza, ti dirò esattamente a che punto sei.
Contattami prima di ordinare se vuoi discutere prima di tutto l'ambito, ogni app è un po' diversa.
Dispositivo:
Mobile
Sistema operativo:
Android

