Ich führe Android-App-Sicherheit und Penetrationstests durch
Offsec-Neuling
Level 1
Hat bestimmte Leistungskriterien erfüllt und zeigt großes Potenzial auf dem Marktplatz.
Über diesen Service
Suchst du eine gründliche Sicherheitsbewertung für Android-Anwendungen, die über automatisierte Scans hinausgeht?
Ich bin Rehan, ein zertifizierter Cybersicherheitsprofi, spezialisiert auf Anwendungs-Sicherheit und Penetrationstests. Ich führe manuelle und toolgestützte Sicherheitsbewertungen für Android-Apps durch, die mit:
- Java
- Kotlin
- Flutter
- React Native
Mein Testansatz richtet sich nach den OWASP Mobile Security-Richtlinien und kann umfassen:
- APK-Reverse Engineering und statische Analyse
- Dynamische Anwendungsanalyse
- Authentifizierungs- und Sitzungstests
- Lokaler Speicher und sensible Datenexposition
- API- und Netzwerkkommunikationstests
- Exportierte Komponenten, Intents, Deep Links und WebViews
- Zugriffssteuerung und Geschäftslogik-Tests
- Manuelle Schwachstellenvalidierung und Ausnutzung
- Sicherheitsfehlkonfigurationen und unsichere Implementierungen
Du erhältst einen professionellen Bericht mit validierten Erkenntnissen, Schweregrad, technischen Beweisen, Auswirkungen und praktischen Empfehlungen zur Behebung.
Der Umfang der Tests kann auf deine Anwendung, Nutzerrollen, APIs und spezifische Sicherheitsbedenken zugeschnitten werden.
Bitte kontaktiere mich vor der Bestellung, damit wir den Umfang und die Testanforderungen abstimmen können.
Cloud-Provider:
Amazon Web Services
Expertise:
Installation
Cloud-Computing-Ressource:
ELB
FAQ
Automatische Übersetzung
Hackst du Facebook, Instagram oder andere Social-Media-Accounts?
Nein. Ich führe keinen unautorisierten Zugriff auf Accounts oder Hacking durch. Ich teste nur Anwendungen und Systeme, die du besitzt oder für die du ausdrücklich die Erlaubnis hast.
Ist in jedem Service ein Bericht über Penetrationstests enthalten?
Ja. In jedem Service ist ein Sicherheitsbericht mit bestätigten Erkenntnissen, Schweregrad, technischen Details, Beweisen und Empfehlungen zur Behebung enthalten.
Führst du sowohl statische als auch dynamische Analysen durch?
Ja. Je nach gewähltem Paket kann das Testen APK-Analyse, statische Überprüfung, dynamisches Testen, Laufzeitverhalten, Speicher, Netzwerkkommunikation und Anwendungslogik umfassen.
Testest du die APIs, die von der mobilen App verwendet werden?
Ja. API-Sicherheitstests können je nach gewähltem Paket enthalten sein oder als zusätzlicher Umfang hinzugefügt werden.
Kannst du Schwachstellen erneut testen, nachdem sie behoben wurden?
Ja. Remediation-Tests können im Paket enthalten sein oder als Extra-Service hinzugefügt werden.
Kann ich dich kontaktieren, wenn ich mir unsicher bin, welches Paket ich wählen soll?
Ja. Teile mir dein App-Typ, Nutzerrollen, APIs, Testziele und Umfang mit, und ich kann das passendste Paket oder ein individuelles Angebot empfehlen.

