Ik voer iOS app security en penetration testing uit
Offsec beginner
Niveau 1
Voldoet aan bepaalde prestatiecriteria en toont een sterke potentie op de marktplaats.
Over deze dienst
Ben je op zoek naar een professionele iOS applicatie security assessment die verder gaat dan automatische scans?
Ik ben Rehan, een gecertificeerd cybersecurity professional die zich specialiseert in applicatie security en penetration testing. Ik voer handmatige en tool-ondersteunde security assessments uit van iOS applicaties om echte kwetsbaarheden en onveilige implementatieproblemen te identificeren.
Mijn testaanpak kan onder andere omvatten:
- IPA en statische applicatieanalyse
- Info.plist en entitlement review
- Security van Keychain en lokale data opslag
- App Transport Security en netwerkcommunicatie
- Authenticatie en sessiebeheer
- Toegangscontrole en autorisatie
- API security testing
- WebViews, deep links en aangepaste URL-schema's
- Runtime security controls en SSL pinning
- Jailbreak detectie en security-control review
- Business logic en handmatige kwetsbaarheidsvalidatie
De tests worden uitgevoerd volgens erkende OWASP mobile security guidance en worden aangepast aan de scope en architectuur van jouw applicatie.
Je ontvangt een professioneel rapport met gevalideerde bevindingen, ernst, technische bewijzen, impact en duidelijke aanbevelingen.
Beveilig je iOS applicatie met een praktische security assessment gericht op echte kwetsbaarheden
Cloudprovider:
Amazon Web Services
Expertise:
Overige
Cloud computing resource:
ELB
•
Route53
Veelgestelde vragen
Automatische vertaling
Welke soorten iOS-applicaties test je?
Ik kan native en hybride iOS-applicaties beoordelen, afhankelijk van de architectuur van de applicatie, beschikbare build en testvereisten.
Voer je zowel statische als dynamische analyse uit?
Ja. Afhankelijk van het gekozen pakket kan de testing onder andere IPA-analyse, configuratiecontrole, runtime testing, analyse van lokale opslag, netwerkcommunicatie en handmatige beveiligingsvalidatie omvatten.
Kun je geauthenticeerde delen van mijn iOS-applicatie testen?
Ja. Geauthenticeerde testing kan sessiebeheer, autorisatie, toegangscontrole, gebruikersrollen, bedrijfslogica en API-interactie omvatten.
Test je de APIs die door de iOS-app gebruikt worden?
Ja. Backend API-beveiligingstesten kunnen worden inbegrepen afhankelijk van het gekozen pakket of als extra scope worden toegevoegd.
Wat bevat het beveiligingsrapport?
Het rapport bevat gevalideerde kwetsbaarheden, ernst, technische details, bewijs, beveiligingsimpact en praktische aanbevelingen voor oplossing.
Kun je kwetsbaarheden opnieuw testen nadat mijn ontwikkelaars ze hebben opgelost?
Ja. Remediatie retesten kunnen worden inbegrepen in het pakket of als extra service worden gekocht.
Kan ik contact met je opnemen als ik niet zeker weet welk pakket ik moet kiezen?
Ja. Deel je scope van de applicatie, gebruikersrollen, APIs, testdoelen en eventuele specifieke zorgen, dan kan ik het juiste pakket of een op maat gemaakte aanbieding aanbevelen.

