Aplicațiile web, API-urile și aplicațiile mobile reprezintă adesea principala interfață între organizație și clienții săi, făcându-le ținte predilecte pentru atacatori.
Oferim evaluări cuprinzatoare de securitate care simulează atacuri reale pentru identificarea și demonstrarea impactului vulnerabilităților.
Urmărim standardele OWASP Testing Guide pentru aplicații web, OWASP API Security Top 10 pentru API-uri și OWASP Mobile Security Testing Guide pentru aplicații mobile.
Procesul include maparea funcționalităților, analiza arhitecturii, testarea autentificării și autorizării, validarea datelor de intrăre, testarea logicii de business și analiza comunicațiilor și stocării datelor.
Urmatoarele tipuri de teste sunt vizate:
  • Aplicații web: Testare completă pentru OWASP Top 10, inclusiv injecții SQL și XSS, autentificare slabă, expunere de date sensibile, XXE, control de acces defectuos, CSRF și configurări greșite de securitate.
  • API-uri (REST, SOAP, GraphQL): Evaluarea securității endpoint-urilor API, testarea autentificării și autorizării, validarea ratelor de limitare, verificarea expunerii excesive a datelor și testarea injecțiilor specifice API-urilor.
  • Aplicații Mobile Android: Analiza securității aplicației și a comunicațiilor, inginerie inversa („reverse engineering”), testarea stocării locale a datelor, verificarea implementării criptografiei și identificarea vulnerabilităților specifice platformei Android.
  • Aplicații Mobile iOS: Testarea securității aplicațiilor iOS, analiza Keychain, verificarea comunicațiilor SSL pinning, testarea jailbreak detection și identificarea vulnerabilităților specifice ecosistemului Apple.
Fiecare specialist al echipei noastre are experiență vastă în testarea aplicațiilor moderne, inclusiv arhitecturi microservicii, single-page applications și aplicații native mobile.
Echipa noastră include experți cu certificări specializate precum OSWE (Offensive Security Web Expert), GWAPT (GIAC Web Application Penetration Tester), eWPTX (Web Application Penetration Tester eXtreme), GMOB (GIAC Mobile Device Security Analyst) și eMAPT (Mobile Application Penetration Tester).