Auditerò la sicurezza dell'app Android, pentest OWASP MASVS, report di vulnerabilità APK

S
sharifrafid
S
sharifrafid
Sharif Rafid
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

La tua app Android sta rivelando chiavi API, memorizza dati in modo insicuro o espone componenti accessibili agli attaccanti? Scopro tutto prima che succeda a te.

Effettuo audit delle app Android secondo gli standard OWASP MASVS e MASTG e consegno un report su cui i tuoi sviluppatori possono agire subito.

Ciò che verifico:

  • Segreti hardcoded: chiavi, token, credenziali e endpoint all’interno dell’APK
  • Memorizzazione insicura: SharedPreferences, SQLite, log, cache, storage esterno
  • Attività, servizi, receiver e content provider esportati
  • Sicurezza di rete: validazione TLS, pinning dei certificati, traffico in chiaro
  • Vulnerabilità nell’autenticazione, gestione delle sessioni e dei token
  • Resistenza alla manomissione: offuscamento, rilevamento di root e debug
  • Configurazione errata di manifest e permessi

Ciò che ottieni:

  • Risultati classificati per gravità con punteggi CVSS e passaggi chiari per riprodurre i problemi
  • Prove e screenshot di ogni problema confermato
  • Remediation a livello di codice, non consigli generici
  • Riassunto esecutivo per stakeholder non tecnici
  • Un retest gratuito dopo aver inviato le correzioni su Premium

Verifico solo app di cui sei proprietario o autorizzato a testare. Contattami prima per una valutazione gratuita.

Scopri di più su Sharif Rafid

Sharif Rafid

Full Stack Web And Mobile Apps Developer

5,0(43)
  • DaBangladesh
  • Membro dafeb 2017
  • Tempo di risposta medio1 ora
  • Ultima consegna3 mesi
  • Lingue

    Bengali, Inglese
Founder & Senior Android Engineer | 8+ Years Exp. Since 2017 I have built and secured Android apps for clients worldwide, and I now run a small software studio. I focus on the device-level work most developers avoid: kiosk and lock-task deployments, accessibility-service automation, BLE and IoT integrations, and OWASP MASVS security audits where every finding maps to a control your auditor will recognise. I also build the Next.js and Node.js backends that sit behind those apps. Message me before ordering and I will tell you honestly whether your project is a fit.

Traduzione automatica.

Il mio portfolio

Altri servizi della categoria Sviluppo di app per dispositivi mobili offerti da me

Tag correlati