Vou realizar VAPT profissional de aplicativos móveis
Consultoria em Segurança Cibernética
Sobre este Serviço
Vamos realizar um VAPT autorizado de Aplicação Móvel usando testes manuais apoiados por ferramentas padrão do setor.
Por que nos escolher?
- Mais de 3500 casos de teste de VAPT para Aplicação Móvel
- Mais de 10 anos de profissionais de segurança experientes
- Testes manuais com avaliação focada no impacto de negócios
- Relatórios baseados em evidências e metodologia alinhada aos padrões
- Engajamento seguro e confidencial com comunicação transparente
Nossos testes de segurança estão alinhados com OWASP MASVS, MASTG e o OWASP Mobile Top 10 e podem cobrir:
- Análise estática de APK/iPAA e revisão do manifest.xml/info.plist
- Armazenamento inseguro, logs, backups e capturas de tela
- Fraquezas em autenticação, sessão e autorização
- Pinagem de certificados SSL e comunicação API
- Componentes exportados, deep links, WebViews, IPC, containerização etc.
- Segredos codificados, criptografia fraca e bibliotecas vulneráveis
- Detecção de root/jailbreak, adulteração, engenharia reversa e lógica de negócios
Você receberá:
- Relatório executivo e técnico em PDF
- Constatações validadas com severidade e CVSS
- Evidências, PoC e passos reproduzíveis
- Impacto de negócios e remediações acionáveis
- Mapeamento OWASP, CWE e componentes afetados
- Reteste opcional de remediação
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa do código fonte?
Não. Testes de caixa preta e cinza podem ser realizados usando um APK e contas de teste. Testes assistidos por código-fonte podem ser adquiridos separadamente.
O teste é manual ou automatizado?
Ambos. Ferramentas automatizadas aumentam a cobertura, mas as constatações são investigadas e validadas manualmente. Você não receberá um dump de scanner não verificado.
Quais padrões de segurança você segue?
O teste está alinhado com OWASP MASVS, MASTG e os riscos relevantes do OWASP Mobile Top 10. As constatações também podem incluir mapeamento CVSS e CWE.
O teste de segurança de API está incluído?
O básico inclui até 10 endpoints observados, o padrão até 30 e o premium até 60. Endpoints adicionais requerem um Gig Extra ou oferta personalizada.
Você pode testar aplicativos Flutter ou React Native?
Sim, muitos aplicativos nativos em Java, Kotlin, Flutter, React Native e híbridos podem ser avaliados. Por favor, confirme a tecnologia antes de pedir.
Você pode testar pinagem de certificado e detecção de root?
Sim, esses controles podem ser avaliados quando autorizados. Uma versão de teste UAT com depuração pode ser solicitada quando a proteção comercial impedir uma avaliação razoável.
A reteste de remediação está incluída?
Os pacotes padrão e premium incluem um reteste das constatações originalmente reportadas dentro do período de reteste. Compradores básicos podem adquiri-lo como extra.
O que conta como uma revisão?
Uma revisão cobre correções factuais, de apresentação ou do relatório acordado. Não inclui uma nova build, papel adicional, escopo expandido de API ou uma nova avaliação.
O relatório certifica que meu app está completamente seguro?
Nenhuma avaliação de segurança pode garantir segurança absoluta. O relatório representa uma avaliação pontual do escopo acordado e não é uma certificação formal.
O Cert-In STH Certificate está incluído no pacote premium?
Não. Cabe ao cliente decidir se precisa dele ou não. Nós forneceremos um STH (Safe to Host Certificate) para a aplicação, mas vai custar um valor adicional de $300, como mencionado na descrição do serviço.

