iOS & Android
移动应用安全测试
我们依据OWASP MASVS/MSTG标准测试iOS和Android移动应用的安全性。请逐步配置评估。
在下方逐步构建您的项目。
1
选择平台
您的应用使用哪个平台?
iOS需要特殊的测试技术。我们建议测试两个平台以实现完整覆盖。
2
定义测试范围
我们测试多少个应用和API?
基础价格包含一个移动应用。添加API测试以获得完整的安全覆盖。
移动应用
一个完整的移动应用(生产版本)
每 应用0
后端 API
移动应用使用的API(REST/GraphQL)
每 API0
变体
同一应用的变体(lite、pro、enterprise)
每 变体0
3
选择OWASP MASVS类别
您希望我们查找哪些类型的漏洞?
绿色类别已包含(MASVS L1)。添加类别以覆盖MASVS L2和反逆向保护。
4
我们的工作方式
基于OWASP MSTG的方法论
1. 静态分析
反编译、manifest分析、硬编码机密
2. 动态分析
运行时测试、method hooking、SSL绕过
3. 网络分析
流量拦截、API测试、WebSockets
4. MASVS报告
合规评分、漏洞、修复
我们的覆盖范围
静态和动态分析运行时插桩运行时安全测试API与流量拦截反编译与代码审查二进制分析IPC与组件测试逆向工程
5
选择交付周期
您何时需要结果?
6
选择交付物
您希望最终获得什么?
MASVS报告、技术报告和复测均已包含。