Realizaré pruebas de penetración en Android usando la metodología OWASP MASVS
Asegura tus apps de Android mediante pruebas de penetración profesionales
Acerca de este Servicio
Las aplicaciones de Android manejan mucha información sensible: inicios de sesión, pagos, datos personales y la mayoría nunca han sido probadas en busca de vulnerabilidades antes de su lanzamiento.
Pruebo las aplicaciones de Android como lo haría un atacante, y luego te entrego un informe claro sobre lo que encontré y cómo solucionarlo.
Lo que verifico:
- Almacenamiento inseguro de datos locales
- Claves y secretos de API codificados en el código
- Componentes exportados y permisos débiles
- Pinning de SSL y seguridad en la red
- Puntos finales de API vinculados a la app (fallos de autenticación, IDOR, etc.)
- Problemas de lógica de negocio específicos de tu app
Sigo OWASP MASVS como mi referencia principal, y llevo años haciendo trabajo de bug bounty en plataformas web, móvil y API, así que estoy acostumbrado a encontrar problemas que los escáneres automáticos pasan por alto.
Cada informe incluye clasificaciones de severidad, pasos claros para reproducir y consejos específicos de remediación que tu equipo de desarrollo puede aplicar de inmediato, sin lenguaje vago como "esto podría ser un riesgo".
Ya sea que seas una startup a punto de lanzar o una app existente que nunca ha tenido una revisión de seguridad real, te diré exactamente en qué situación estás.
Contáctame antes de ordenar si quieres discutir primero el alcance, cada app es un poco diferente.
Dispositivo:
Móvil
Sistema operativo:
Android

