Je réaliserai des tests de sécurité et de pénétration d'applications android
Recrue hors-sec
Niveau 1
Répond à certains critères de performance et présente un fort potentiel sur la place de marché.
À propos de ce service
Vous recherchez une évaluation approfondie de la sécurité d'une application Android qui dépasse le simple scan automatisé ?
Je suis Rehan, un professionnel certifié en cybersécurité spécialisé dans la sécurité des applications et les tests d'intrusion. Je réalise des évaluations de sécurité manuelles et assistées par outils pour des applications Android développées avec :
- Java
- Kotlin
- Flutter
- React Native
Ma méthode de test est conforme aux recommandations de sécurité mobile d'OWASP et peut inclure :
- Ingénierie inverse APK et analyse statique
- Analyse dynamique de l'application
- Tests d'authentification et de session
- Exposition du stockage local et des données sensibles
- Tests des API et des communications réseau
- Composants exportés, intents, liens profonds et WebViews
- Contrôle d'accès et tests de logique métier
- Validation manuelle des vulnérabilités et exploitation
- Vérification des mauvaises configurations de sécurité et des implémentations non sécurisées
Vous recevrez un rapport professionnel contenant les résultats validés, leur gravité, des preuves techniques, l’impact et des recommandations pratiques pour la correction.
Le périmètre du test peut être adapté à votre application, aux rôles des utilisateurs, aux API et aux préoccupations spécifiques en matière de sécurité.
Veuillez me contacter avant de commander afin que nous puissions confirmer le périmètre et les exigences du test.
Fournisseur de services cloud:
Amazon Web Services
Expertise:
Installation
Ressource du cloud computing:
ELB
FAQ
Traduction automatique
Est-ce que vous hackez Facebook, Instagram ou d'autres comptes de réseaux sociaux ?
Non. Je ne réalise pas d'accès non autorisé ou de hacking de comptes. Je teste uniquement des applications et des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite.
Un rapport de test de pénétration est-il inclus dans chaque service ?
Oui. Chaque service comprend un rapport de sécurité avec des résultats validés, leur gravité, des détails techniques, des preuves et des recommandations pour la correction.
Réalisez-vous à la fois une analyse statique et dynamique ?
Oui. Selon le service choisi, les tests peuvent inclure l’analyse APK, la revue statique, les tests dynamiques, le comportement à l’exécution, le stockage, la communication réseau et la logique de l’application.
Testez-vous les API utilisées par l’application mobile ?
Oui. La vérification de la sécurité des API peut être incluse selon le service choisi ou ajoutée en tant que scope supplémentaire.
Pouvez-vous retester les vulnérabilités après leur correction ?
Oui. Le retesting de la correction peut être inclus dans le service ou ajouté en tant que prestation supplémentaire.
Puis-je vous contacter si je ne suis pas sûr du service à choisir ?
Oui. Indiquez le type de votre application, les rôles des utilisateurs, les API, vos objectifs de test et le scope, et je pourrai vous recommander le service le plus adapté ou une offre personnalisée.

