Mobil Uygulama Sızma Testi
Android ve iOS uygulamalarınızı OWASP MASVS temelinde test ederiz: güvensiz veri depolama, trafik güvenliği, kimlik doğrulama, tersine mühendislik ve arka uç API risklerini cihaz ve kod düzeyinde inceleriz.
Neleri test ediyoruz?
Statik (kod) ve dinamik (çalışma zamanı) analiz birlikte yürütülür. Öne çıkan başlıklar:
Güvensiz Veri Depolama
Yerel depolama, Keychain/Keystore, önbellek, loglar ve yedeklerde hassas veri sızıntısı.
Trafik Güvenliği & Pinning
TLS yapılandırması, sertifika pinning atlatma ve araya girme (MITM) dayanıklılığı.
Kimlik Doğrulama & Oturum
Biyometrik atlatma, token yönetimi, jailbreak/root ve oturum güvenliği.
Tersine Mühendislik
Kod karıştırma (obfuscation) yeterliliği, gömülü sırlar ve kurcalama (tampering) koruması.
Platform API Kötüye Kullanımı
İzinler, IPC / deeplink işleme, WebView güvenliği ve pano/ekran görüntüsü sızıntıları.
Arka Uç API Güvenliği
Uygulamanın konuştuğu API uçlarında yetkilendirme, veri sızıntısı ve iş mantığı.
Şeffaf ve kontrollü 4 adım
Kapsam & Yetki
Platform (Android/iOS), derleme dağıtımı ve test hesapları belirlenir; RoE imzalanır.
Statik & Dinamik Analiz
Kod incelemesi + cihaz üstünde çalışma zamanı manipülasyonu ile zafiyetler doğrulanır.
Raporlama
48 saat içinde bulgular, kanıtlar (ekran/kayıt) ve düzeltme önerileri.
Yeniden Test
İyileştirme sonrası bulguların kapandığını ücretsiz doğrulama testiyle teyit ederiz.
Mobil uygulamanız için teklif alın
Formu doldurun; 1 iş günü içinde kapsam ve fiyatlandırmayla dönelim.