Ik beoordeel de security van android apps, OWASP MASVS pentest, apk kwetsbaarheidsrapport
Over deze dienst
Automatische vertaling
Lekt jouw Android app API-sleutels, slaat gegevens onveilig op of exposeert componenten die aanvallers kunnen bereiken? Ik ontdek het voordat zij dat doen.
Ik controleer Android apps volgens de OWASP MASVS en MASTG standaarden en lever een rapport dat jouw ontwikkelaars meteen kunnen gebruiken.
Wat ik controleer:
- Hardcoded geheimen: sleutels, tokens, inloggegevens en endpoints in de APK
- Onveilige opslag: SharedPreferences, SQLite, logs, cache, externe opslag
- Exported activiteiten, services, ontvangers en content providers
- Netwerkbeveiliging: TLS-validatie, certificate pinning, cleartext verkeer
- Fouten in authenticatie, sessie- en tokenbeheer
- Weerstand tegen manipulatie: obfuscatie, root- en debugdetectie
- Foutieve configuratie van manifest en permissies
Wat je ontvangt:
- Beoordeling van de ernst van bevindingen met CVSS-scores en duidelijke reprodustappen
- Bewijs en screenshots voor elk bevestigd probleem
- Remediatie op code-niveau, geen algemene checklist adviezen
- Een samenvatting voor niet-technische stakeholders
- Een gratis her-test nadat je de fixes hebt doorgevoerd op Premium
Ik test alleen apps die jij bezit of waarvoor je toestemming hebt. Stuur me eerst een bericht voor gratis scope-bepaling.
Maak kennis met Sharif Rafid
Full Stack Web And Mobile Apps Developer
- Afkomstig uitBangladesh
- Lid sindsfeb 2017
- Gem. reactietijd1 uur
- Laatste levering3 maanden
Talen
Bengaals, Engels
Automatische vertaling
Mijn portfolio
Andere Mobiele app ontwikkeling diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Heb je mijn source code nodig, of alleen de APK?
De APK of AAB alleen is genoeg voor een volledige black-box audit, precies zoals een echte aanvaller jouw app ziet. Als je de source deelt, voeg ik een code review toe en vind ik diepere logica- en crypto-problemen. Ik bevestig de scope met je voordat ik begin, ongeacht welke optie je kiest.
Aan welke beveiligingsstandaard test je?
OWASP MASVS 2.0 voor de eisen en de OWASP MASTG voor de testprocedures. Elke bevinding koppelt aan een specifiek MASVS-control, zodat je het rapport direct aan een klant, auditor of app store reviewer kunt geven zonder het te hoeven herschrijven.
Test je een app waarvan ik geen eigenaar ben?
Nee. Ik heb bewijs nodig dat jij de eigenaar bent of gemachtigd bent om te testen, zoals een contract, schriftelijke goedkeuring van de eigenaar of een bug bounty scope. Ik bevestig dit voordat ik begin met testen, zodat de opdracht legaal blijft en het rapport bruikbaar is.
Repareer je de problemen of alleen rapporteren?
Basic en Standard zijn alleen beoordeling en rapport. Premium omvat hardening code patches plus een gratis hertest zodra je de fixes hebt doorgevoerd. Bij elk pakket blijf ik beschikbaar om vragen van je ontwikkelaars te beantwoorden terwijl ze de problemen oplossen.
Worden mijn app en het rapport vertrouwelijk behandeld?
Ja. Je binary, inloggegevens, bevindingen en rapport blijven privé en worden nooit hergebruikt, gepubliceerd of gedeeld. Ik verwijder testbuilds en vastgelegde data na levering op verzoek, en ik werk graag onder jouw NDA.

