Ik voer een professionele mobile application vapt uit
Cyber Security Advies
Over deze dienst
We voeren een geautoriseerde Mobile Application VAPT uit met handmatige testing ondersteund door tools die gangbaar zijn in de industrie.
Waarom voor ons kiezen?
- 3500+ Mobile Application VAPT Test Cases
- Meer dan 10 jaar ervaring van security professionals
- Handmatige testing met een focus op bedrijfsimpact
- Rapportage op basis van bewijs en methodologie volgens standaarden
- Veilige en vertrouwelijke samenwerking met transparante communicatie
Onze security testing is afgestemd op OWASP MASVS, MASTG en de OWASP Mobile Top 10 en kan onder andere omvatten:
- Static APK/iPAA analyse en review van manifest.xml/info.plist
- Onveilige opslag, logging, backups en screenshots
- Authenticatie-, sessie- en autorisatiezwakheden
- SSL-certificaat pinning en API-communicatie
- Exported components, deep links, WebViews, IPC, containerisatie, etc.
- Hardcoded secrets, zwakke cryptografie en kwetsbare libraries
- Root detectie/jailbreak detectie, manipulatie, reverse engineering en bedrijfslogica
Je ontvangt:
- Management- en technische PDF-rapporten
- Geverifieerde bevindingen met ernst en CVSS
- Bewijs, PoC en reproduceerbare stappen
- Bedrijfsimpact en praktische oplossingen
- Mapping van OWASP, CWE en getroffen componenten
- Optionele herhalingstest na remediatie
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heb je de broncode nodig?
Nee. Black-box en grey-box testing kunnen worden uitgevoerd met een APK en testaccounts. Source-code-ondersteunde testing kan apart worden aangeschaft.
Is het testen handmatig of geautomatiseerd?
Beide. Geautomatiseerde tools verbeteren de coverage, maar bevindingen worden handmatig onderzocht en gevalideerd. Je ontvangt geen onverifieerbare scanner dump.
Welke beveiligingsnormen volg je?
Testing is afgestemd op OWASP MASVS, MASTG en relevante OWASP Mobile Top 10 risico's. Bevindingen kunnen ook CVSS en CWE mapping bevatten.
Is API security testing inbegrepen?
Basic tot 10 endpoints, Standard tot 30 en Premium tot 60. Extra endpoints vereisen een Gig Extra of maatwerk aanbod.
Kun je Flutter of React Native applicaties testen?
Ja, veel native Java, Kotlin, Flutter, React Native en hybride applicaties kunnen worden beoordeeld. Bevestig de technologie voorafgaand aan bestellen.
Kun je certificaat pinning en root detection testen?
Ja, deze controles kunnen worden geëvalueerd wanneer geautoriseerd. Een debuggable UAT-build kan worden aangevraagd wanneer commerciële bescherming een redelijke beoordeling verhindert.
Is een remediation retest inbegrepen?
Standaard en Premium omvatten één retest van de oorspronkelijk gerapporteerde bevindingen binnen de vermelde retest-periode. Basis kopers kunnen het als extra aanschaffen.
Wat telt als een revisie?
Een revisie behandelt feitelijke, presentatie- of overeengekomen rapportcorrecties. Het omvat geen nieuwe build, extra rol, uitgebreide API scope of een nieuwe beoordeling.
Certificeert het rapport dat mijn app volledig veilig is?
Geen enkele security assessment kan absolute veiligheid garanderen. Het rapport is een evaluatie op een bepaald moment van de afgesproken scope en geen formele certificering.
Wordt het Cert-In STH-certificaat inbegrepen in het Premium pakket?
Nee. Het is helemaal aan de klant of hij het nodig heeft. We leveren een STH (Safe to Host Certificate) voor de applicatie, maar dat kost extra 300 dollar, zoals vermeld in de dienstbeschrijving.

