本文へ移動
iOS & Android

モバイルアプリケーションセキュリティテスト

OWASP MASVS/MSTG基準に従い、iOSおよびAndroidモバイルアプリのセキュリティをテストします。評価をステップごとに設定してください。

以下でエンゲージメントをステップごとに構成してください。
1

プラットフォームを選択

アプリはどのプラットフォームを使用していますか?

iOSには特別なテスト手法が必要です。完全なカバレッジのため、両プラットフォームのテストをお勧めします。

2

テスト範囲を定義

テスト対象のアプリとAPIはいくつですか?

基本料金にはモバイルアプリ1つが含まれます。完全なセキュリティのためAPIテストを追加してください。

モバイルアプリ

完全なモバイルアプリ1つ(本番ビルド)

あたり アプリ
0

バックエンドAPI

モバイルアプリが使用するAPI(REST/GraphQL)

あたり API
0

バリアント

同一アプリのバリアント(lite、pro、enterprise)

あたり バリアント
0
3

OWASP MASVSカテゴリを選択

どの種類の脆弱性を調査しますか?

緑色のカテゴリは含まれています(MASVS L1)。MASVS L2およびリバースエンジニアリング対策にはカテゴリを追加してください。

4

当社の進め方

OWASP MSTGに基づく当社の方法論

1. 静的分析

デコンパイル、manifest分析、ハードコードされた機密情報

2. 動的分析

ランタイムテスト、method hooking、SSL回避

3. ネットワーク分析

トラフィックの傍受、APIテスト、WebSockets

4. MASVSレポート

コンプライアンススコア、脆弱性、是正

カバー範囲
静的・動的分析ランタイム計測ランタイムセキュリティテストAPIおよびトラフィックの傍受デコンパイルとコードレビューバイナリ分析IPCおよびコンポーネントテストリバースエンジニアリング
5

納期を選択

いつ結果が必要ですか?

6

成果物を選択

最終的に何を受け取りたいですか?

MASVSレポート、技術レポート、再テストが含まれます。

よくある質問

始める準備はできましたか?

設定が保存されました。リクエストを送信いただければ、24時間以内にご連絡いたします。

ご信頼いただく業界
BankingFinTechE-commerceHealthcareTelecomSaaS