Testare aplicații mobile (OWASP MASVS / MASTG)
Analiză statică și dinamică a aplicațiilor iOS și Android conform OWASP Mobile Application Security Verification Standard și Testing Guide: stocare locală nesigură, criptografie slabă, interacțiune cu platforma, anti-tampering și rezistență la reverse engineering.
API & backend mobile
API-urile și backend-urile din spatele aplicației — autentificare, autorizare (IDOR), expunere de date și rate-limiting — testate pe OWASP API Security Top 10.
Testare rețele wireless
Review criptare Wi-Fi (WPA2/WPA3), access point-uri rogue și evil-twin, slăbiciuni de captive portal și segmentare între rețele guest, corporate și OT.
Framework-uri & standarde
Ce primești
- Constatări per platformă (iOS/Android) cu remediere
- Căi de atac wireless și goluri de segmentare
- Remediere aliniată cu ciclul tău de release
- Sumar executiv și retestare a remedierilor
FAQ
Acoperiți și iOS și Android?
Da — testăm ambele platforme, inclusiv probleme specifice de stocare, keychain/keystore și IPC.
Aveți nevoie de un device rooted/jailbroken?
Folosim device-uri de test instrumentate; tu trebuie doar să furnizezi build-ul (și conturi de test).
Testați și backend-ul?
Da — API-urile backend ale aplicației sunt parte din evaluare, fiindcă acolo stau cele mai impactante probleme.