İçeriğe geç

Mobil Uygulama Güvenlik Testi

Mobil uygulamalar, hem kullanıcının cihazında çalışan kodu hem de bu kodun konuştuğu sunucuları içerir. Test, uygulamanın kendisini ve arka uç API'lerini birlikte ele alır; OWASP mobil güvenlik rehberleri temel alınır.

Hizmet ayrıntıları

Kapsam, yaklaşım ve teslim edilenler

Android ve iOS uygulamalarınız; cihazda saklanan veriler, iletişim güvenliği, arka uç API'leri ve kullanıcı profilleri arasındaki yetki ayrımı açısından test edilir.

Kapsam

  • 01Android ve iOS uygulama paketlerinin incelenmesi
  • 02Cihazda saklanan veriler ve anahtar yönetimi
  • 03Ağ iletişimi ve sertifika doğrulaması
  • 04Arka uç API'leri ve kimlik doğrulama akışları
  • 05Kullanıcı profilleri arasında yetkilendirme kontrolü
  • 06Tersine mühendisliğe karşı alınan önlemler

Yaklaşım

Test edilecek uygulama sayısı, platformlar ve kullanıcı profili sayısı kapsam aşamasında belirlenir. Uygulamanın test sürümü ve her profil için birer test hesabı sizden istenir.

Statik inceleme

Uygulama paketi incelenerek gömülü bilgiler, güvensiz yapılandırmalar ve üçüncü taraf bileşenler tespit edilir.

Dinamik test

Uygulama test cihazlarında çalıştırılır; trafik ve cihazda saklanan veriler incelenir, arka uç API’leri farklı profillerle test edilir.

Referanslar

Bulgular, OWASP mobil güvenlik kategorileri ve CWE numaralarıyla eşleştirilerek geliştiricilerinizin anlayacağı ayrıntıda raporlanır.

Teslim edilenler

  • Uygulama ve platform bazında bulgu raporu
  • Kanıtlar ve yeniden üretme adımları
  • Geliştirici ekipler için düzeltme önerileri
  • Yeniden test sonrası doğrulama raporu

Kapsamı ve zamanlamayı ilk görüşmede birlikte netleştiriyoruz.

Güvenlik Testi Talep Edin

Diğer hizmetler

Bir sonraki adım

Kapsamı Birlikte Belirleyelim.

İlk görüşmede varlıklarınızı, zaman pencerelerini ve çalışma kurallarını birlikte netleştiriyoruz. Hiçbir tarama ya da test, yazılı onayınız olmadan başlamaz.