SERVICIO / 02 · IOS / ANDROID
Pentesting móvil
Lo que queda guardado en el dispositivo y lo que viaja hacia tu backend. Analizamos la aplicación y sus conexiones para encontrar dónde se rompe la confianza entre ambos.
La app en la tienda es solo la mitad. La otra mitad es lo que guarda en el teléfono, cómo habla con tu backend y qué pasa cuando el dispositivo está en manos de alguien que no debería.
Combinamos análisis estático del binario con pruebas dinámicas sobre el dispositivo, y llegamos hasta las APIs que la app consume.
Qué revisamos
- Análisis estático y dinámico del binario
- Almacenamiento local y secretos en el dispositivo
- Comunicaciones, certificados y pinning
- Las APIs de respaldo que la app consume
Qué entregas
- Análisis estático y dinámico
- Almacenamiento
- Comunicaciones
- APIs
Servicios relacionados
¿Ponemos esto a prueba?
Definimos el alcance contigo y empezamos con autorización por escrito.
Solicitar una evaluación