Vou auditar a segurança de app android, pentest OWASP MASVS, relatório de vulnerabilidade de apk

S
sharifrafid
S
sharifrafid
Sharif Rafid
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Sua aplicação Android está vazando chaves de API, armazenando dados de forma insegura ou expondo componentes que atacantes podem acessar? Eu descubro antes que eles.

Eu faço auditoria em apps Android de acordo com os padrões OWASP MASVS e MASTG e entrego um relatório que seus desenvolvedores podem agir imediatamente.

O que eu verifico:

  • Segredos codificados: chaves, tokens, credenciais e endpoints dentro do APK
  • Armazenamento inseguro: SharedPreferences, SQLite, logs, cache, armazenamento externo
  • Atividades, serviços, receivers e content providers exportados
  • Segurança de rede: validação TLS, pinagem de certificado, tráfego em texto claro
  • Falhas na autenticação, gerenciamento de sessão e tokens
  • Resistência a adulterações: ofuscação, detecção de root e debug
  • Configuração incorreta de manifest e permissões

O que você recebe:

  • Constatações classificadas por severidade com pontuações CVSS e passos claros para reprodução
  • Provas e capturas de tela de cada problema confirmado
  • Remediação a nível de código, não apenas dicas genéricas
  • Resumo executivo para stakeholders não técnicos
  • Uma reteste gratuita após você implementar as correções no Premium

Eu só faço testes em apps que você possui ou para os quais tem autorização. Me envie uma mensagem primeiro para escopo gratuito.

Conheça mais sobre Sharif Rafid

Sharif Rafid

Full Stack Web And Mobile Apps Developer

5,0(43)
  • A partir deBangladesh
  • Membro desdefev. de 2017
  • Responde em aprox.:1 hora
  • Última entrega3 meses
  • Idiomas

    Bengali, Inglês
Founder & Senior Android Engineer | 8+ Years Exp. Since 2017 I have built and secured Android apps for clients worldwide, and I now run a small software studio. I focus on the device-level work most developers avoid: kiosk and lock-task deployments, accessibility-service automation, BLE and IoT integrations, and OWASP MASVS security audits where every finding maps to a control your auditor will recognise. I also build the Next.js and Node.js backends that sit behind those apps. Message me before ordering and I will tell you honestly whether your project is a fit.

Tradução automática

Meu portfólio

Outros serviços de Desenvolvimento de Aplicativo Móvel que eu ofereço

Tags relacionadas