Ich führe professionelles Mobile-Anwendungs-VAPT durch
Cyber-Sicherheitsberatung
Über diesen Service
Wir führen einen autorisierten Mobile Application VAPT durch, unterstützt durch manuelle Tests und branchenübliche Tools.
Warum uns wählen?
- Mehr als 3500 Mobile Application VAPT Testfälle
- Über 10 Jahre Erfahrung von Sicherheitsexperten
- Manuelle Tests mit geschäftsrelevanter Bewertung
- Berichtserstellung auf Beweisbasis & methodisch nach Standards
- Sichere und vertrauliche Zusammenarbeit mit transparenter Kommunikation
Unsere Sicherheitstests sind abgestimmt auf OWASP MASVS, MASTG und die OWASP Mobile Top 10 und umfassen:
- Analyse von statischem APK/iPAA und Überprüfung von manifest.xml/info.plist
- Unsichere Speicherung, Logging, Backups und Screenshots
- Schwächen bei Authentifizierung, Sitzung und Autorisierung
- SSL-Zertifikat-Pinning und API-Kommunikation
- Exportierte Komponenten, Deep Links, WebViews, IPC, Containerisierung usw.
- Hardcoded Secrets, schwache Kryptografie und anfällige Bibliotheken
- Root-Detection/Jailbreak-Detection, Manipulation, Reverse Engineering und Geschäftslogik
Sie erhalten:
- Ausführlichen und technischen PDF-Bericht
- Validierte Ergebnisse mit Schweregrad und CVSS
- Beweise, PoC und reproduzierbare Schritte
- Geschäftliche Auswirkungen und umsetzbare Maßnahmen
- OWASP-, CWE- und betroffene Komponenten-Mapping
- Optionale Nachprüfung der Behebung
Mein Portfolio
FAQ
Automatische Übersetzung
Brauchst du den Quellcode?
Nein. Black-box- und Grey-box-Tests können mit einer APK und Testkonten durchgeführt werden. Source-Code-gestützte Tests können separat erworben werden.
Ist das Testing manuell oder automatisiert?
Beides. Automatisierte Tools verbessern die Abdeckung, aber die Ergebnisse werden manuell untersucht und validiert. Du erhältst keinen unüberprüften Scanner-Export.
Welche Sicherheitsstandards befolgst du?
Der Test entspricht OWASP MASVS, MASTG und den relevanten OWASP Mobile Top 10 Risiken. Ergebnisse können auch CVSS- und CWE-Zuordnungen enthalten.
Ist API-Sicherheitstest inklusive?
Basis bis zu 10 beobachtete Endpunkte, Standard bis zu 30 und Premium bis zu 60. Zusätzliche Endpunkte erfordern ein Gig Extra oder ein individuelles Angebot.
Kannst du Flutter- oder React Native-Anwendungen testen?
Ja, viele native Java-, Kotlin-, Flutter-, React Native- und Hybrid-Anwendungen können bewertet werden. Bitte bestätige die Technologie vor der Bestellung.
Kannst du Zertifikat-Pinning und Root-Erkennung testen?
Ja, diese Kontrollen können bei Genehmigung bewertet werden. Ein debuggable UAT-Build kann angefordert werden, wenn der kommerzielle Schutz eine angemessene Bewertung verhindert.
Ist eine Nachprüfung der Behebung inklusive?
Standard und Premium beinhalten eine Nachprüfung der ursprünglich gemeldeten Ergebnisse innerhalb des angegebenen Nachprüfungszeitraums. Basis-Kunden können sie als Extra kaufen.
Was zählt als Überarbeitung?
Eine Revision umfasst faktische, Präsentations- oder vereinbarte Berichtskorrekturen. Sie beinhaltet keinen neuen Build, zusätzliche Rollen, erweiterten API-Umfang oder eine erneute Bewertung.
Zertifiziert der Bericht, dass meine App vollständig sicher ist?
Keine Sicherheitsbewertung kann absolute Sicherheit garantieren. Der Bericht stellt eine Bewertung zum Zeitpunkt der Prüfung des vereinbarten Umfangs dar und ist keine offizielle Zertifizierung.
Ist das Cert-In STH-Zertifikat im Premium-Paket enthalten?
Nein. Es liegt ganz beim Kunden, ob er es braucht. Wir stellen ein STH (Safe to Host Zertifikat) für die Anwendung aus, aber das kostet zusätzlich 300 $, wie in der Gig-Beschreibung erwähnt.

