Auditaré la seguridad de apps android, owasp masvs pentest, informe de vulnerabilidades de apk

S
sharifrafid
S
sharifrafid
Sharif Rafid
Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

¿Tu app de Android está filtrando claves API, almacenando datos de forma insegura o exponiendo componentes que los atacantes pueden alcanzar? Lo descubro antes que ellos.

Audito apps de Android según los estándares OWASP MASVS y MASTG y entrego un informe en el que tus desarrolladores pueden actuar de inmediato.

Lo que verifico:

  • Secretos codificados: claves, tokens, credenciales y endpoints dentro del APK
  • Almacenamiento inseguro: SharedPreferences, SQLite, logs, caché, almacenamiento externo
  • Actividades, servicios, receptores y proveedores de contenido exportados
  • Seguridad de red: validación TLS, pinning de certificados, tráfico en texto claro
  • Errores en autenticación, manejo de sesiones y tokens
  • Resistencia a manipulaciones: ofuscación, detección de root y debug
  • Configuración incorrecta del manifiesto y permisos

Lo que obtienes:

  • Hallazgos clasificados por severidad con puntuaciones CVSS y pasos claros para reproducirlos
  • Pruebas y capturas de pantalla de cada problema confirmado
  • Remediación a nivel de código, no consejos genéricos de lista de verificación
  • Resumen ejecutivo para stakeholders no técnicos
  • Una nueva prueba gratuita después de que implementes las correcciones en Premium

Sólo pruebo apps que posees o para las que tienes autorización. Envíame un mensaje primero para definir el alcance gratis.

Conoce a Sharif Rafid

Sharif Rafid

Full Stack Web And Mobile Apps Developer

5.0(43)
  • DeBangladesh
  • Miembro desdefeb 2017
  • Responde aprox. en:1 hora
  • Última entrega3 meses
  • Idiomas

    Bengalí, Inglés
Founder & Senior Android Engineer | 8+ Years Exp. Since 2017 I have built and secured Android apps for clients worldwide, and I now run a small software studio. I focus on the device-level work most developers avoid: kiosk and lock-task deployments, accessibility-service automation, BLE and IoT integrations, and OWASP MASVS security audits where every finding maps to a control your auditor will recognise. I also build the Next.js and Node.js backends that sit behind those apps. Message me before ordering and I will tell you honestly whether your project is a fit.

Traducción automática

Mi porfolio

Otros servicios de Desarrollo de aplicaciones móviles que ofrezco

Etiquetas relacionadas