Ik voer penetratietesten uit op je android en IOS mobiele applicaties
Cybersecurity professional, Penetration tester, eWPTXv3, OSCP, CEH
Over deze dienst
Ben je een mobiele app aan het lanceren en maak je je zorgen over beveiligingslekken die hackers kunnen misbruiken?
Ik ben een cybersecurity professional die gespecialiseerd is in Mobile Application Penetration Testing (VAPT) voor Android & iOS apps, volgens industrienormen zoals OWASP MASVS/MASTG.
Wat ik test:
- Zwakke authenticatie & sessiebeheer
- Risico's op reverse engineering / code tampering
- Onveilige API-communicatie
- Hardcoded secrets & keys
- SSL pinning & man-in-the-middle kwetsbaarheden
- Fouten in bedrijfslogica
- Bypass van root/jailbreak detectie
Mijn proces combineert handmatige testing met industry tools (Burp Suite, MobSF, Frida, aangepaste scripts die ik heb gebouwd voor mijn eigen methodologie), niet alleen geautomatiseerde scans die echte kwetsbaarheden missen.
Je ontvangt een duidelijk, professioneel rapport met:
- - Beschrijvingen van kwetsbaarheden
- - Risico-/ernivingsbeoordelingen
- - Bewijs van concept
- - Praktische stappen voor herstel
Of je nu een startup bent die zich voorbereidt op een security audit, een ontwikkelaar die gemoedsrust wil voor de lancering, of een bedrijf dat compliance documentatie nodig heeft, ik help je je app te beveiligen voordat aanvallers de gaten vinden.
Neem contact met me op voordat je bestelt als je een aangepaste scope hebt, ik bespreek graag de specificaties van je app.
Testapplicatie:
Mobiele app
Ontwikkelingstechnologie:
Flutter
•
Java
•
Kotlin
•
Swift
•
Unity
Apparaat:
iPhone
•
Android telefoon
•
Android tablet
Veelgestelde vragen
Automatische vertaling
Heb je toegang nodig tot de broncode of alleen het APK/IPA-bestand?
Broncode is niet vereist — ik kan testen met alleen het APK (Android) of IPA (iOS) bestand. Als broncode beschikbaar is, kan dat een diepere statische analyse (SAST) mogelijk maken en extra kwetsbaarheden blootleggen die black-box testing misschien mist. Laat me weten wat je hebt voordat je bestelt.
Krijg ik een her-test nadat ik de gerapporteerde kwetsbaarheden heb opgelost?
Ja — het Premium pakket bevat één gratis her-test om te verifiëren dat de gerapporteerde problemen correct zijn verholpen. Voor Basic en Standard pakketten kunnen her-tests als extra betaalde service worden toegevoegd indien nodig.
Gebruik je geautomatiseerde tools voor pentesting?
Ja, we gebruiken geavanceerde geautomatiseerde tools om kwetsbaarheden efficiënt te identificeren, maar vertrouwen vooral op handmatige testing voor precisie en nauwkeurigheid.

