Ich prüfe die Android-App-Sicherheit, OWASP MASVS Pentest, APK-Sicherheitslückenbericht

S
sharifrafid
S
sharifrafid
Sharif Rafid
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Leckt deine Android-App API-Schlüssel, speichert Daten unsicher oder gibt Komponenten frei, auf die Angreifer zugreifen können? Ich finde es heraus, bevor sie es tun.

Ich prüfe Android-Apps anhand der OWASP MASVS- und MASTG-Standards und liefere einen Bericht, auf den deine Entwickler sofort reagieren können.

Was ich überprüfe:

  • Hardcodierte Geheimnisse: Schlüssel, Tokens, Anmeldedaten und Endpunkte im APK
  • Unsichere Speicherung: SharedPreferences, SQLite, Logs, Cache, externer Speicher
  • Exportierte Aktivitäten, Dienste, Empfänger und Content-Provider
  • Netzwerksicherheit: TLS-Validierung, Zertifikat-Pinning, Klartextverkehr
  • Schwächen bei Authentifizierung, Sitzungs- und Token-Handling
  • Manipulationsresistenz: Obfuskation, Root- und Debug-Erkennung
  • Fehlerhafte Manifest- und Berechtigungskonfiguration

Was du bekommst:

  • Schweregradbewertete Befunde mit CVSS-Punkten und klaren Reproduktionsschritten
  • Beweise und Screenshots für jedes bestätigte Problem
  • Code-basierte Behebung, keine generische Checkliste
  • Eine Zusammenfassung für nicht-technische Stakeholder
  • Eine kostenlose Nachprüfung, nachdem du die Fixes auf Premium veröffentlicht hast

Ich teste nur Apps, die du besitzt oder für die du die Erlaubnis hast. Schreib mir zuerst für eine kostenlose Scope-Definition.

Lerne Sharif Rafid kennen

Sharif Rafid

Full Stack Web And Mobile Apps Developer

5,0(43)
  • AusBangladesch
  • Mitglied seitFeb. 2017
  • ⌀ Antwortzeit1 Stunde
  • Letzte Lieferung3 Monate
  • Sprachen

    Bengalisch, Englisch
Founder & Senior Android Engineer | 8+ Years Exp. Since 2017 I have built and secured Android apps for clients worldwide, and I now run a small software studio. I focus on the device-level work most developers avoid: kiosk and lock-task deployments, accessibility-service automation, BLE and IoT integrations, and OWASP MASVS security audits where every finding maps to a control your auditor will recognise. I also build the Next.js and Node.js backends that sit behind those apps. Message me before ordering and I will tell you honestly whether your project is a fit.

Automatische Übersetzung

Mein Portfolio

Meine weiteren Dienstleistungen im Bereich Mobile App-Entwicklung

Verwandte Tags