Ik voer Android penetratietesten uit volgens OWASP MASVS-methodologie
Je Android apps beveiligen door professionele penetratietesten
Over deze dienst
Android apps verwerken veel gevoelige gegevens zoals inloggegevens, betalingen, persoonlijke data en de meeste zijn nog nooit op beveiligingslekken getest voordat ze worden gelanceerd.
Ik test Android apps op dezelfde manier als een aanvaller dat zou doen, en lever je daarna een duidelijk rapport op met wat ik heb gevonden en hoe je het kunt oplossen.
Wat ik controleer:
- Onveilige lokale dataopslag
- Hardcoded API-sleutels en geheimen
- Exported componenten en zwakke permissies
- SSL pinning en netwerkbeveiliging
- API-eindpunten gekoppeld aan de app (auth-fouten, IDOR, enz.)
- Business logic problemen die specifiek zijn voor jouw app
Ik volg OWASP MASVS als mijn basislijn, en ik heb jaren ervaring met bug bounty werk op web, mobiel en API-platforms, dus ik ben gewend om issues te vinden die geautomatiseerde scanners missen.
Elk rapport bevat ernstbeoordelingen, duidelijke stappen om te reproduceren en specifieke adviezen voor remediatie waar je dev-team meteen mee aan de slag kan, zonder vage taal als "dit kan een risico zijn".
Of je nu een startup bent die op het punt staat te lanceren, of een bestaande app die nog nooit een echte security review heeft gehad, ik vertel je precies waar je staat.
Stuur me een bericht voordat je bestelt als je eerst het scope wilt bespreken, elke app is namelijk een beetje anders.
Apparaat:
Mobiel
Besturingssysteem:
Android

