RD / Услуги

Анализ безопасности мобильных приложений

Проверка слабых мест мобильного продукта, обработки данных и взаимодействия с сервером. Границы проверки клиента и API определим до начала тестирования.

  • Мобильный клиент
  • Локальные данные
  • Границы API

Для владельцев мобильных продуктов и команд разработки перед релизом, при изменении обработки чувствительных данных или для независимой проверки по запросу заказчика.

Перед мобильным релизом или изменением работы с чувствительными данными.

Что проверяем

  • Подтвердить платформу, сборку, доступы и серверные сервисы в объёме проверки.
  • Исследовать обработку данных, границы доверия и взаимодействие клиента с сервером.
  • Подтвердить находки и разделить проблемы клиента и серверной части.

Понятный старт. Полезный результат.

Расскажите о задаче

Опишите продукт, стек, цель и срок. Короткого обзора достаточно для начала разговора.

Согласуем работу

До начала получите письменный объём, результаты, критерии приёмки, стоимость и график.

Обсуждаем промежуточные результаты

При проверке разбираем доказательства и приоритеты. При разработке проверяем согласованные этапы реализации.

Используйте результат

Получите технический разбор и материалы для команды. Согласуем дальнейшую реализацию или проверку, если они нужны.

Могу разработать систему, которая решает задачу.

Моя работа объединяет архитектуру ПО, реализацию и исследования безопасности. Я спроектировал и разработал контекстную архитектуру сканирования Hendra. Этот опыт полезен, когда задача требует не только исследования, но и разработки.

Как я разработал Hendra

Вопросы перед началом

Какие мобильные платформы вы проверяете?

Укажите платформу, фреймворк и требования к сборке. До согласования проекта подтвердим соответствие задаче и подход к проверке. Поддерживаемые цели будут указаны в предложении.

Входит ли проверка серверной части и API?

Только если она явно включена в объём. Проверка мобильного приложения и проверка сервера связаны, но имеют разные границы. Их фиксируем в предложении.

Какие доступы нужны?

Это зависит от подхода. Могут понадобиться сборки, тестовые учётные записи, сведения об окружении, а при анализе с доступом к коду — соответствующие исходники.

Практические выводы из исследований

Услуги

08Контакт

Решим следующую сложную задачу.

Расскажите, что вы разрабатываете, что стоит на кону и когда нужен результат. Обсудим, подходит ли задача, и определим объём, результаты и стоимость.