Vou realizar testes de segurança e penetração de aplicativos Android
Novato Offsec
Nível 1
Atendeu a determinados critérios de desempenho e demonstra forte potencial no marketplace.
Sobre este Serviço
Procurando uma avaliação completa de segurança de aplicativos Android que vá além da varredura automatizada?
Sou Rehan, um profissional certificado em cibersegurança especializado em segurança de aplicativos e testes de penetração. Realizo avaliações de segurança manuais e assistidas por ferramentas para aplicativos Android desenvolvidos com:
- Java
- Kotlin
- Flutter
- React Native
Minha abordagem de testes está alinhada com as orientações de segurança móvel da OWASP e pode incluir:
- Engenharia reversa de APK e análise estática
- Análise dinâmica do aplicativo
- Testes de autenticação e sessão
- Exposição de armazenamento local e dados sensíveis
- Testes de API e comunicação de rede
- Componentes exportados, intents, deep links e WebViews
- Controle de acesso e testes de lógica de negócios
- Validação manual de vulnerabilidades e exploração
- Verificação de configurações de segurança incorretas e implementação insegura
Você receberá um relatório profissional contendo os achados validados, severidade, evidências técnicas, impacto e recomendações práticas de remediação.
O escopo do teste pode ser ajustado de acordo com seu aplicativo, papéis de usuário, APIs e preocupações específicas de segurança.
Por favor, entre em contato comigo antes de fazer o pedido para que possamos confirmar o escopo e os requisitos do teste.
Provedor de nuvem:
Amazon Web Services
Especialidade:
Instalação
Recurso de computação em nuvem:
ELB
Perguntas frequentes
Tradução automática
Você hackeia Facebook, Instagram ou outras redes sociais?
Não. Eu não realizo acesso não autorizado ou hacking de contas. Só testo aplicações e sistemas que você possui ou para os quais tem autorização explícita para avaliar.
Um relatório de testes de penetração está incluso em todos os pacotes?
Sim. Cada pacote inclui um relatório de segurança com descobertas validadas, severidade, detalhes técnicos, evidências e recomendações de correção.
Você realiza análise estática e dinâmica?
Sim. Dependendo do pacote escolhido, os testes podem incluir análise de APK, revisão estática, testes dinâmicos, comportamento em tempo de execução, armazenamento, comunicação de rede e lógica do aplicativo.
Você testa as APIs usadas pelo aplicativo móvel?
Sim. O teste de segurança de APIs pode ser incluído dependendo do pacote selecionado ou adicionado como escopo adicional.
Você pode retestar vulnerabilidades após elas serem corrigidas?
Sim. O reteste de remediação pode estar incluído no pacote ou ser adicionado como um serviço extra.
Posso te contatar se não tiver certeza de qual pacote escolher?
Sim. Compartilhe o tipo do seu app, funções dos usuários, APIs, objetivos de teste e escopo, e eu posso recomendar o pacote mais adequado ou uma oferta personalizada.

