Statička dekompilacija, dinamičko zakačivanje s Fridom, izloženost lokalnih podataka, zaobilaženje pinning certifikata i potpuna sigurnosna recenzija API-ja — svaki sloj vaše mobilne napadačke površine.
Svaki angažman vodi tester s OSCP- ili CREST-certifikatom — ne skener s čovjekom koji provjerava rezultate.
Dekompilacija binarne datoteke aplikacije radi identifikacije tvrdo kodiranih tajni, API ključeva, osjetljivih literalnih nizova i nesigurnih konfiguracija ugrađenih u vrijeme izgradnje.
Zakačivanje ponašanja aplikacije u stvarnom vremenu s Fridom radi pregleda memorije, zaobilaženja SSL pinninga, manipulacije poslovnom logikom i presretanja osjetljivih poziva funkcija u stvarnom vremenu.
Pregled svih podataka pohranjenih na uređaju: SharedPreferences, SQLite baze podataka, NSUserDefaults, iOS Keychain i nesigurne dozvole datoteka.
Pozadinski API aplikacije testira se s punim kontekstom autentifikacije — ista strogost kao naša samostalna procjena API-ja, uključena bez dodatnih troškova.
Strukturirani proces koji završava izvještajem koji možete predati izravno svom revizoru.
Dobivanje binarne datoteke aplikacije (ili izgradnja iz izvora), postavljanje testnih uređaja i uspostavljanje proxyja za presretanje prometa.
Dekompilacija i analiza binarne datoteke za tajne, nesigurne konfiguracije, debug zastavice i izvezene komponente.
Dinamička instrumentacija, analiza prometa, fuzziranje duboke veze i injekcija namjera kroz cijeli tijek aplikacije.
Ponavljanje i manipulacija API pozivima s punim kontekstom autentifikacije radi identifikacije narušene autorizacije, masivnog dodjeljivanja i curenja podataka.
Stvarni tipovi nalaza iz prošlih angažmana — nazivi i ciljevi anonimizirani.
Svaki potvrđeni problem ulazi na platformu čim bude dokumentiran. Vaš tim prati status, razgovara izravno s testerom i izvozi dokaze bez čekanja na kraj angažmana.

Još uvijek niste sigurni? Pitajte inženjera u chatu — ne prodajnog predstavnika.