Vou realizar testes de penetração em aplicativos móveis Android e iOS
Pesquisador de Segurança de Apps Móveis, Testador de Penetração Android iOS, Caçador de Bug Bounty
Sobre este Serviço
Você está lançando um aplicativo Android e quer garantir que ele seja seguro antes que usuários ou atacantes descubram vulnerabilidades?
Eu farei uma auditoria de segurança profissional do APK Android para identificar vulnerabilidades, segredos expostos, APIs inseguras, práticas de armazenamento fracas e outros riscos que possam afetar seu negócio ou usuários.
Testo aplicativos usando técnicas manuais e ferramentas de segurança profissionais, não apenas varreduras automatizadas.
O que posso verificar:
- Análise estática do APK
- Chaves / segredos de API codificados
- Armazenamento local inseguro
- Atividades / componentes exportados
- Fraquezas em SSL / TLS
- Problemas de autenticação de API
- Riscos de engenharia reversa
- Principais 10 problemas do OWASP Mobile
- Uso indevido de permissões
- Riscos de SDK de terceiros
O que você receberá:
- Relatório de segurança profissional em PDF
- Níveis de severidade dos riscos
- Capturas de tela / evidências
- Passos para reprodução
- Recomendações para corrigir os problemas
Por que me escolher:
- Foco em segurança móvel
- Especialização em testes Android
- Comunicação profissional
- Testes éticos e confidenciais apenas
Importante:
Eu só testo aplicativos que você possui ou para os quais tem autorização para testar.
Aplicação de teste:
Aplicativo mobile
Dispositivo:
PC
•
Mac
•
Linux
•
iPhone
•
Celular Android
Perguntas frequentes
Tradução automática
Você precisa do código fonte?
Não, arquivo APK ou arquivo IOS é suficiente para a maioria das avaliações.
O teste é confidencial?
Sim, todos os arquivos e descobertas são privados.
Você testa alvos ilegais?
Não. Apenas aplicativos que você possui ou tem autorização para testar.
Receberei um relatório?
Sim, relatório em PDF com descobertas e recomendações.

