Vou conduzir testes de penetração em Android usando a metodologia OWASP MASVS
Garantindo a segurança dos seus aplicativos Android com testes de penetração profissionais
Sobre este Serviço
Aplicativos Android lidam com muitas informações sensíveis: logins, pagamentos, dados pessoais, e a maioria deles nunca foi realmente testada quanto a vulnerabilidades de segurança antes do lançamento.
Eu testo aplicativos Android do jeito que um atacante faria, e depois te entrego um relatório claro sobre o que encontrei e como corrigir.
O que eu verifico:
- Armazenamento inseguro de dados locais
- Chaves de API e segredos codificados no código
- Componentes exportados e permissões fracas
- SSL pinning e segurança de rede
- Pontos finais de API ligados ao app (falhas de autenticação, IDOR, etc.)
- Problemas de lógica de negócio específicos do seu app
Eu sigo o OWASP MASVS como minha base, e tenho anos de experiência em bug bounty em plataformas web, mobile e API, então estou acostumado a encontrar problemas que scanners automáticos deixam passar.
Cada relatório inclui avaliações de severidade, passos claros para reproduzir e recomendações específicas de correção que sua equipe de desenvolvimento pode aplicar imediatamente, sem linguagem vaga como "isso pode ser um risco".
Se você é uma startup prestes a lançar ou um app existente que nunca passou por uma revisão de segurança real, vou te dizer exatamente onde você está.
Me envie uma mensagem antes de fazer o pedido se quiser discutir o escopo primeiro, cada app é um pouco diferente.
Dispositivo:
Celular
Sistema operacional:
Android

