Ik voer android app beveiligings- en penetratietests uit
Offsec beginner
Niveau 1
Voldoet aan bepaalde prestatiecriteria en toont een sterke potentie op de marktplaats.
Over deze dienst
Ben je op zoek naar een grondige Android applicatie security assessment die verder gaat dan automatische scans?
Ik ben Rehan, een gecertificeerd cybersecurity professional die gespecialiseerd is in applicatie security en penetration testing. Ik voer handmatige en tool-ondersteunde security assessments uit voor Android applicaties gebouwd met:
- Java
- Kotlin
- Flutter
- React Native
Mijn testaanpak is afgestemd op de OWASP Mobile security richtlijnen en kan onder andere omvatten:
- APK reverse engineering en statische analyse
- Dynamische applicatieanalyse
- Authenticatie- en sessietests
- Lokale opslag en blootstelling van gevoelige data
- API- en netwerkcommunicatietests
- Exported componenten, intents, deep links en WebViews
- Toegangscontrole en business logic testen
- Handmatige kwetsbaarheidsvalidatie en exploitatie
- Beveiligingsfouten en onveilige implementatiecontroles
Je ontvangt een professioneel rapport met gevalideerde bevindingen, ernst, technische bewijzen, impact en praktische aanbevelingen voor remedie.
De scope van de test kan worden aangepast aan jouw applicatie, gebruikersrollen, APIs en specifieke beveiligingszorgen.
Neem contact met mij op voordat je bestelt, zodat we de scope en testvereisten kunnen bevestigen.
Cloudprovider:
Amazon Web Services
Expertise:
Installatie
Cloud computing resource:
ELB
Veelgestelde vragen
Automatische vertaling
Hack je Facebook, Instagram of andere social media accounts?
Nee. Ik voer geen ongeautoriseerde toegang tot accounts of hacking uit. Ik test alleen applicaties en systemen die jij bezit of waarvoor je expliciet toestemming hebt gegeven.
Wordt er een penetration testing rapport inbegrepen bij elk pakket?
Ja. Elk pakket bevat een security report met gevalideerde bevindingen, ernst, technische details, bewijs en aanbevelingen voor verbetering.
Voer je zowel statische als dynamische analyse uit?
Ja. Afhankelijk van het gekozen pakket kan testen onder meer APK-analyse, statische review, dynamisch testen, runtime gedrag, opslag, netwerkcommunicatie en applicatielogica omvatten.
Test je de APIs die door de mobiele app worden gebruikt?
Ja. API-beveiligingstesten kunnen worden inbegrepen afhankelijk van het gekozen pakket of als extra scope worden toegevoegd.
Kun je kwetsbaarheden opnieuw testen nadat ze zijn verholpen?
Ja. Remediatie retesten kan worden inbegrepen in het pakket of als extra service worden toegevoegd.
Kan ik contact met je opnemen als ik niet zeker weet welk pakket ik moet kiezen?
Ja. Deel je app-type, gebruikersrollen, APIs, testdoelen en scope, en ik kan het meest geschikte pakket of een op maat gemaakt aanbod aanbevelen.

