Связаться с нами
Мобильное приложение работает на устройствах пользователей вне периметра. AppSec Solutions закрывает обе стороны задачи: находит уязвимости (MAST) и защищает опубликованное приложение от реверса и модификации — обфускация, шифрование и контроль целостности кода.
Приложение уезжает на чужое устройство, где его можно распаковать, изучить, модифицировать и атаковать. Нужны и анализ защищённости до релиза, и активная защита приложения после публикации.
Приложение работает на устройстве пользователя — классический периметровый контроль не применим.
Небезопасное хранение токенов, ключей и ПДн — типовая уязвимость мобильных приложений.
Опубликованное приложение распаковывают, изучают, репакают и атакуют в рантайме.
MAST-анализ и защита кода на всём пути к релизу.
MAST выявляет дефекты iOS и Android до публикации.
Обфускация и контроль целостности против реверса и модификации.
Результаты сопоставляются со стандартом.
SAST и DAST мобильного приложения: код, ресурсы, сетевые взаимодействия и API.
Соответствие международному стандарту защищённости мобильных приложений.
Поиск небезопасного хранения токенов, ключей и персональных данных.
Затруднение анализа логики и обнаружение модификации и репакинга приложения.
Модифицированную или переупакованную сборку нельзя выдать за оригинал и распространить как подделку.
Единая практика для обеих платформ с проверкой каждого релиза.
Практику закрывают продукты экосистемы.