Для владельцев мобильных продуктов и команд разработки перед релизом, при изменении обработки чувствительных данных или для независимой проверки по запросу заказчика.
Перед мобильным релизом или изменением работы с чувствительными данными.
Что проверяем
- Подтвердить платформу, сборку, доступы и серверные сервисы в объёме проверки.
- Исследовать обработку данных, границы доверия и взаимодействие клиента с сервером.
- Подтвердить находки и разделить проблемы клиента и серверной части.
Понятный старт. Полезный результат.
Расскажите о задаче
Опишите продукт, стек, цель и срок. Короткого обзора достаточно для начала разговора.
Согласуем работу
До начала получите письменный объём, результаты, критерии приёмки, стоимость и график.
Обсуждаем промежуточные результаты
При проверке разбираем доказательства и приоритеты. При разработке проверяем согласованные этапы реализации.
Используйте результат
Получите технический разбор и материалы для команды. Согласуем дальнейшую реализацию или проверку, если они нужны.
Могу разработать систему, которая решает задачу.
Моя работа объединяет архитектуру ПО, реализацию и исследования безопасности. Я спроектировал и разработал контекстную архитектуру сканирования Hendra. Этот опыт полезен, когда задача требует не только исследования, но и разработки.
Как я разработал HendraВопросы перед началом
Какие мобильные платформы вы проверяете?
Укажите платформу, фреймворк и требования к сборке. До согласования проекта подтвердим соответствие задаче и подход к проверке. Поддерживаемые цели будут указаны в предложении.
Входит ли проверка серверной части и API?
Только если она явно включена в объём. Проверка мобильного приложения и проверка сервера связаны, но имеют разные границы. Их фиксируем в предложении.
Какие доступы нужны?
Это зависит от подхода. Могут понадобиться сборки, тестовые учётные записи, сведения об окружении, а при анализе с доступом к коду — соответствующие исходники.
Практические выводы из исследований
- После React2Shell: три границы безопасности при проверке серверных компонентов
- Атака на Axios в 2026 году: почему чистое дерево зависимостей не оправдывает сборочный runner
- CVE-2024-26855: как отсутствующий атрибут приводит к разыменованию NULL