Heikko tunnuksen käsittely · Suojaamaton paikallinen tallennustila · Hajonneet luottamusoletukset · Varmenteiden kiinnitysaukot
Mitä ratkaisemme?
Mobiilisovellukset epäonnistuvat, kun laitteen, API:n ja identiteetin luottamusrajoja käsitellään erillisinä ongelmina.
Tarkistamme sovelluksen, sen taustaoletukset ja hyökkääjien käytännössä käyttämät polut: siepattu liikenne, heikot todennusvirrat, turvaton tallennus, rikkinäiset luottamustarkastukset ja vaarallinen liiketoimintalogiikka.
iOS
Android
API Suojaus
Paikallinen tallennustila
Asiakaspuolen arvostelu · Identiteetti ja API rajat · Ajonaikaiset suojaukset · Tyypillisiä tuloksia
Menetelmät ja kattavuus
Asiakaspuolen arvostelu covers sovelluslogiikka, arkaluontoiset virrat, tallennustila, salaisuudet ja paikalliset luottamusoletukset · Sovelluspaketin, riippuvuuksien, määritysten ja koodimallien staattinen katsaus · Täsmälinkki, tarkoitus, sovellusten välinen viestintä ja…
Asiakaspuolen arvostelu Sovelluslogiikka, arkaluontoiset virrat, tallennustila, salaisuudet ja paikalliset luottamusoletukset
Identiteetti ja API rajat Kirjautuminen, palautus, rekisteröinti, MFA, tunnuksen päivitys ja istunnon kulun…
Ajonaikaiset suojaukset Sertifikaatin kiinnityskäyttäytyminen ja alemman version polut
Tyypillisiä tuloksia Vapauta valmiuden selkeys