Ich führe Android-Penetrationstests mit der OWASP MASVS-Methode durch
Deine Android-Apps durch professionelle Penetrationstests absichern
Über diesen Service
Android-Apps verwalten viele sensible Daten wie Logins, Zahlungen, persönliche Informationen, und die meisten wurden vor dem Start nie auf Sicherheitslücken getestet.
Ich teste Android-Apps so, wie es ein Angreifer tun würde, und liefere dir anschließend einen klaren Bericht darüber, was ich gefunden habe und wie du es beheben kannst.
Was ich überprüfe:
- Unsichere lokale Datenspeicherung
- Hardcoded API-Schlüssel und Secrets
- Exportierte Komponenten und schwache Berechtigungen
- SSL-Pinning und Netzwerksicherheit
- API-Endpunkte, die mit der App verbunden sind (Authentifizierungsfehler, IDOR usw.)
- Geschäftslogik-Probleme, die speziell für deine App gelten
Ich folge OWASP MASVS als Basis und habe jahrelange Erfahrung in Bug-Bounty-Arbeiten auf Web-, Mobile- und API-Plattformen. Ich bin es gewohnt, Probleme zu finden, die automatisierte Scanner übersehen.
Jeder Bericht enthält Schweregradbewertungen, klare Schritte zur Reproduktion und konkrete Empfehlungen zur Behebung, die dein Entwicklerteam sofort umsetzen kann – keine vagen Formulierungen wie "das könnte ein Risiko sein".
Egal, ob du ein Startup bist, das gerade startet, oder eine bestehende App, die noch nie eine echte Sicherheitsüberprüfung hatte – ich sage dir genau, wo du stehst.
Schreib mir vor der Bestellung, wenn du den Umfang zuerst besprechen möchtest, da jede App ein bisschen anders ist.
Gerät:
Mobile
Betriebssysteme:
Android

