iOS & Android
モバイルアプリケーションセキュリティテスト
OWASP MASVS/MSTG基準に従い、iOSおよびAndroidモバイルアプリのセキュリティをテストします。評価をステップごとに設定してください。
以下でエンゲージメントをステップごとに構成してください。
1
プラットフォームを選択
アプリはどのプラットフォームを使用していますか?
iOSには特別なテスト手法が必要です。完全なカバレッジのため、両プラットフォームのテストをお勧めします。
2
テスト範囲を定義
テスト対象のアプリとAPIはいくつですか?
基本料金にはモバイルアプリ1つが含まれます。完全なセキュリティのためAPIテストを追加してください。
モバイルアプリ
完全なモバイルアプリ1つ(本番ビルド)
あたり アプリ0
バックエンドAPI
モバイルアプリが使用するAPI(REST/GraphQL)
あたり API0
バリアント
同一アプリのバリアント(lite、pro、enterprise)
あたり バリアント0
3
OWASP MASVSカテゴリを選択
どの種類の脆弱性を調査しますか?
緑色のカテゴリは含まれています(MASVS L1)。MASVS L2およびリバースエンジニアリング対策にはカテゴリを追加してください。
4
当社の進め方
OWASP MSTGに基づく当社の方法論
1. 静的分析
デコンパイル、manifest分析、ハードコードされた機密情報
2. 動的分析
ランタイムテスト、method hooking、SSL回避
3. ネットワーク分析
トラフィックの傍受、APIテスト、WebSockets
4. MASVSレポート
コンプライアンススコア、脆弱性、是正
カバー範囲
静的・動的分析ランタイム計測ランタイムセキュリティテストAPIおよびトラフィックの傍受デコンパイルとコードレビューバイナリ分析IPCおよびコンポーネントテストリバースエンジニアリング
5
納期を選択
いつ結果が必要ですか?
6
成果物を選択
最終的に何を受け取りたいですか?
MASVSレポート、技術レポート、再テストが含まれます。