Je vais effectuer des tests de pénétration Android en utilisant la méthodologie OWASP MASVS
Sécuriser vos applications Android grâce à des tests de pénétration professionnels
À propos de ce service
Les applications Android gèrent beaucoup d'informations sensibles : connexions, paiements, données personnelles, et la plupart n'ont jamais été réellement testées pour détecter des failles de sécurité avant leur lancement.
Je teste les applications Android comme le ferait un attaquant, puis je vous remets un rapport clair sur ce que j'ai trouvé et comment le corriger.
Ce que je vérifie :
- Stockage local non sécurisé
- Clés API et secrets codés en dur
- Composants exportés et permissions faibles
- SSL pinning et sécurité réseau
- Points de terminaison API liés à l'application (failles d'authentification, IDOR, etc.)
- Problèmes de logique métier spécifiques à votre application
Je suis la baseline OWASP MASVS, et j'ai passé des années à faire du bug bounty sur le web, le mobile et les API, donc je suis habitué à repérer les problèmes que les scanners automatisés manquent.
Chaque rapport inclut des évaluations de gravité, des étapes claires pour reproduire les failles, et des conseils précis pour la remédiation que votre équipe de développement peut appliquer immédiatement, sans langage vague comme "cela pourrait représenter un risque".
Que vous soyez une startup sur le point de lancer ou une application existante qui n'a jamais fait l'objet d'une vraie revue de sécurité, je vous dirai exactement où vous en êtes.
Contactez-moi avant de commander si vous souhaitez discuter du périmètre, chaque application étant un peu différente.
Appareil:
Téléphone mobile
Système opérateur:
Android

