Eseguirò un vapt professionale di applicazioni mobili
Consulenza sulla sicurezza informatica
Informazioni su questo servizio
Eseguirò un VAPT autorizzato di applicazioni mobili utilizzando test manuali supportati da strumenti standard del settore.
Perché sceglierci?
- Oltre 3500 casi di test VAPT per applicazioni mobili
- Più di 10 anni di esperienza di professionisti della sicurezza
- Test manuale con valutazione focalizzata sull'impatto sul business
- Report basati su evidenze e metodologia conforme agli standard
- Impegno sicuro e riservato con comunicazione trasparente
I nostri test di sicurezza sono allineati con OWASP MASVS, MASTG e con il OWASP Mobile Top 10 e possono coprire:
- Analisi statica di APK/iPAA e revisione di manifest.xml/info.plist
- Storage insicuro, logging, backup e screenshot
- Debolezze in autenticazione, sessione e autorizzazione
- Pinning del certificato SSL e comunicazione API
- Componenti esportati, deep link, WebView, IPC, containerizzazione, ecc.
- Segreti hardcoded, crittografia debole e librerie vulnerabili
- Rilevamento root/jailbreak, manomissioni, reverse engineering e logica di business
Riceverai:
- Rapporto PDF esecutivo e tecnico
- Risultati validati con severità e CVSS
- Prove, PoC e passaggi riproducibili
- Impatto sul business e rimedi praticabili
- Mappatura OWASP, CWE e componenti interessati
- Retest opzionale di rimedio
Il mio portfolio
FAQ
Traduzione automatica.
Hai bisogno del codice sorgente?
No. I test black-box e grey-box possono essere eseguiti usando un APK e account di test. I test assistiti dal codice sorgente possono essere acquistati separatamente.
Il testing è manuale o automatizzato?
Entrambi. Gli strumenti automatizzati migliorano la copertura, ma i risultati vengono investigati e convalidati manualmente. Non riceverai un dump scanner non verificato.
Quali standard di sicurezza segui?
I test sono conformi a OWASP MASVS, MASTG e ai rischi OWASP Mobile Top 10 rilevanti. I risultati possono includere anche mappature CVSS e CWE.
Il test di sicurezza API è incluso?
Base include fino a 10 endpoint osservati, Standard fino a 30 e Premium fino a 60. Endpoint aggiuntivi richiedono un Gig Extra o un'offerta personalizzata.
Puoi testare applicazioni Flutter o React Native?
Sì, molte applicazioni native Java, Kotlin, Flutter, React Native e ibride possono essere valutate. Conferma la tecnologia prima di ordinare.
Puoi testare il pinning del certificato e il rilevamento root?
Sì, questi controlli possono essere valutati con autorizzazione. Può essere richiesta una build UAT debuggabile se la protezione commerciale impedisce una valutazione ragionevole.
È incluso un retest di rimedio?
Standard e Premium includono un retest dei risultati originariamente segnalati entro il periodo di retest indicato. Gli acquirenti Basic possono acquistarlo come extra.
Cosa conta come revisione?
Una revisione copre correzioni fattuali, di presentazione o del rapporto concordato. Non include una nuova build, ruolo aggiuntivo, estensione dell'API o una nuova valutazione.
Il rapporto certifica che la mia app è completamente sicura?
Nessuna valutazione di sicurezza può garantire la sicurezza assoluta. Il rapporto rappresenta una valutazione in un momento specifico dell'ambito concordato e non è una certificazione formale.
Il Cert-In STH Certificate è incluso nel pacchetto Premium?
No. Sta tutto al cliente decidere se ne ha bisogno. Forniremo un STH (Safe to Host Certificate) per l'applicazione, ma avrà un costo aggiuntivo di 300$, come indicato nella descrizione del servizio.

