Je vais auditer la sécurité d'une application android, réaliser un test de pénétration OWASP MASVS, et fournir un rapport de vulnérabilités apk

S
sharifrafid
S
sharifrafid
Sharif Rafid
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

<pVotre application Android fuit-elle des clés API, stocke-t-elle des données de manière non sécurisée ou expose-t-elle des composants accessibles aux attaquants ? Je le découvre avant qu'ils ne le fassent.

J'audite les applications Android selon les standards OWASP MASVS et MASTG et je fournis un rapport que vos développeurs peuvent utiliser immédiatement.

Ce que je vérifie :

  • Secrets codés en dur : clés, tokens, identifiants et points de terminaison dans l'APK
  • Stockage non sécurisé : SharedPreferences, SQLite, logs, cache, stockage externe
  • Activités, services, récepteurs et fournisseurs de contenu exportés
  • Sécurité réseau : validation TLS, pinning de certificat, trafic en clair
  • Failles dans l'authentification, la gestion des sessions et des tokens
  • Résistance à la manipulation : obfuscation, détection root et débogage
  • Configuration incorrecte du manifeste et des permissions

Ce que vous obtenez :

  • Résultats classés par gravité avec scores CVSS et étapes de reproduction claires
  • Preuves et captures d'écran pour chaque problème confirmé
  • Remédiation au niveau du code, pas de conseils génériques
  • Résumé pour les décideurs non techniques
  • Un nouveau test gratuit après la mise en place des correctifs sur Premium

Je ne teste que les applications que vous possédez ou pour lesquelles vous avez l'autorisation. Contactez-moi d'abord pour une évaluation gratuite.

Découvrez Sharif Rafid

Sharif Rafid

Full Stack Web And Mobile Apps Developer

5,0(43)
  • DeBangladesh
  • Membre depuisfévr. 2017
  • Temps de réponse moy.1 heure
  • Dernière commande3 mois
  • Langues

    Bengali, Anglais
Founder & Senior Android Engineer | 8+ Years Exp. Since 2017 I have built and secured Android apps for clients worldwide, and I now run a small software studio. I focus on the device-level work most developers avoid: kiosk and lock-task deployments, accessibility-service automation, BLE and IoT integrations, and OWASP MASVS security audits where every finding maps to a control your auditor will recognise. I also build the Next.js and Node.js backends that sit behind those apps. Message me before ordering and I will tell you honestly whether your project is a fit.

Traduction automatique

Mon portfolio

Autres services de Développement d'applications mobiles I Offre

Balises associées