Çözümler / Mobil Uygulama Sızma Testi
Mobile Security

Mobil Uygulama Sızma Testi

Android ve iOS uygulamalarınızı OWASP MASVS temelinde test ederiz: güvensiz veri depolama, trafik güvenliği, kimlik doğrulama, tersine mühendislik ve arka uç API risklerini cihaz ve kod düzeyinde inceleriz.

Test Kapsamı

Neleri test ediyoruz?

Statik (kod) ve dinamik (çalışma zamanı) analiz birlikte yürütülür. Öne çıkan başlıklar:

Güvensiz Veri Depolama

Yerel depolama, Keychain/Keystore, önbellek, loglar ve yedeklerde hassas veri sızıntısı.

Trafik Güvenliği & Pinning

TLS yapılandırması, sertifika pinning atlatma ve araya girme (MITM) dayanıklılığı.

Kimlik Doğrulama & Oturum

Biyometrik atlatma, token yönetimi, jailbreak/root ve oturum güvenliği.

Tersine Mühendislik

Kod karıştırma (obfuscation) yeterliliği, gömülü sırlar ve kurcalama (tampering) koruması.

Platform API Kötüye Kullanımı

İzinler, IPC / deeplink işleme, WebView güvenliği ve pano/ekran görüntüsü sızıntıları.

Arka Uç API Güvenliği

Uygulamanın konuştuğu API uçlarında yetkilendirme, veri sızıntısı ve iş mantığı.

Nasıl Çalışır

Şeffaf ve kontrollü 4 adım

Kapsam & Yetki

Platform (Android/iOS), derleme dağıtımı ve test hesapları belirlenir; RoE imzalanır.

Statik & Dinamik Analiz

Kod incelemesi + cihaz üstünde çalışma zamanı manipülasyonu ile zafiyetler doğrulanır.

Raporlama

48 saat içinde bulgular, kanıtlar (ekran/kayıt) ve düzeltme önerileri.

Yeniden Test

İyileştirme sonrası bulguların kapandığını ücretsiz doğrulama testiyle teyit ederiz.

Teklif Al

Mobil uygulamanız için teklif alın

Formu doldurun; 1 iş günü içinde kapsam ve fiyatlandırmayla dönelim.

Talebiniz alındı. Ekibimiz 1 iş günü içinde sizinle iletişime geçecek.
Lütfen bu alana parola veya hassas erişim bilgisi yazmayın.

DİĞER ÇÖZÜMLER