Skip to content
Incydent bezpieczeństwa? Zadzwoń: +48 732 059 711
Pentest aplikacji mobilnej

Aplikacje mobilne, które przetrwają jailbroken urządzenie

iOS i Android testowane wg OWASP MASVS — reverse engineering, manipulacja runtime, certificate pinning, nadużycie keychain i komunikacja z backendem.

Dla kogo?

  • Bankowość mobilna
  • Aplikacje fintech
  • Aplikacje zdrowotne i pacjenckie
  • Aplikacje konsumenckie z płatnościami
  • Klienty mobilne B2B
Co otrzymujesz

Rezultaty

Pokrycie OWASP MASVS Level 2

Wszystkie 8 kategorii MASVS — przechowywanie, kryptografia, uwierzytelnianie, sieć, jakość kodu, odporność, prywatność i interakcja z platformą.

Test reverse engineering

Obfuskacja, anty-debug, anty-tamper, certificate pinning. Próbujemy pokonać każde zabezpieczenie i pokazujemy, co się obroniło.

Manipulacja runtime

Haki Fridy, method swizzling, obchodzenie root/jailbreak — testujemy to, co zrobiłby zdeterminowany atakujący.

Backend (API) też przetestowany

Aplikacje mobilne to tylko połowa historii — testujemy też backend, który je obsługuje, end-to-end.

Checklista do store submission

Bonus: flagujemy rzeczy, które zablokują review w App Store / Google Play i opóźnią wydanie.

Darmowy retest

Jeden retest w ciągu 30 dni — weryfikujemy poprawki i aktualizujemy raport.

Jak pracujemy

OWASP MASTG + testy manualne

  1. 01

    Zakres

    Platformy (iOS/Android), wersje aplikacji, konta testowe, wymagania urządzeń, funkcje poza zakresem.

  2. 02

    Analiza statyczna

    Dekompilacja, przegląd kodu źródłowego/pseudo-źródła, wyszukiwanie zahardcodowanych sekretów, niebezpiecznej kryptografii, błędnego użycia API.

  3. 03

    Analiza dynamiczna

    Instrumentacja runtime, przechwytywanie ruchu, inspekcja systemu plików, przepływy uwierzytelniania.

  4. 04

    Raport i retest

    Raport w 5 dni roboczych z PoC. Darmowy retest w ciągu 30 dni.

FAQ

Najczęstsze pytania

Czy musimy udostępnić kod źródłowy?
Nie. Domyślnie działamy w trybie grey-box — dostajemy binarkę aplikacji i konta testowe. Kod źródłowy przyspiesza test, jeśli chcesz go udostępnić.
iOS, Android czy oba?
Jedno, drugie albo oba. Większość klientów testuje oba, bo kategorie MASVS różnią się między platformami.
Ile to trwa?
7–12 dni roboczych na platformę. Obie platformy razem: 10–15 dni.
Testujecie backend produkcyjny?
Preferujemy staging. Jeśli dostępna jest tylko produkcja, planujemy ostrożne okno testowe.
Podpiszecie NDA?
Zawsze. NDA i Rules of Engagement są podpisane przed udzieleniem dostępu.

Zaplanuj pentest mobile

Powiedz, jaka platforma i zakres — w ciągu jednego dnia roboczego wrócimy z planem i ceną.