MAST · App Shielding

Безопасность мобильных приложений

Мобильное приложение работает на устройствах пользователей вне периметра. AppSec Solutions закрывает обе стороны задачи: находит уязвимости (MAST) и защищает опубликованное приложение от реверса и модификации — обфускация, шифрование и контроль целостности кода.

Контекст

Мобильное приложение — за периметром

Приложение уезжает на чужое устройство, где его можно распаковать, изучить, модифицировать и атаковать. Нужны и анализ защищённости до релиза, и активная защита приложения после публикации.

Вне контроля

Приложение работает на устройстве пользователя — классический периметровый контроль не применим.

Данные и ключи

Небезопасное хранение токенов, ключей и ПДн — типовая уязвимость мобильных приложений.

Реверс и модификация

Опубликованное приложение распаковывают, изучают, репакают и атакуют в рантайме.

Бизнес-эффект

Безопасные мобильные приложения — от анализа до защиты

MAST-анализ и защита кода на всём пути к релизу.

Уязвимости до релиза

MAST выявляет дефекты iOS и Android до публикации.

Защита кода

Обфускация и контроль целостности против реверса и модификации.

OWASP MASVS

Результаты сопоставляются со стандартом.

Практика

Что включает решение

Статический и динамический анализ

SAST и DAST мобильного приложения: код, ресурсы, сетевые взаимодействия и API.

Проверка по OWASP MASVS

Соответствие международному стандарту защищённости мобильных приложений.

Анализ хранения данных и секретов

Поиск небезопасного хранения токенов, ключей и персональных данных.

Обфускация и контроль целостности

Затруднение анализа логики и обнаружение модификации и репакинга приложения.

Защита от переупаковки

Модифицированную или переупакованную сборку нельзя выдать за оригинал и распространить как подделку.

iOS и Android в CI/CD

Единая практика для обеих платформ с проверкой каждого релиза.

Ценность

Польза для бизнеса

Защищённый релиз

Уязвимости находятся до публикации, а само приложение устойчиво к взлому после неё.

Данные и секреты под защитой

Небезопасное хранение выявляется, а ключи и токены сложнее извлечь.

Стандарт и защита кода

OWASP MASVS как планка защищённости плюс обфускация и shielding кода.

Без боли для команды

Анализ и защита встроены в конвейер и накладываются на готовую сборку.

Соответствие

Российский контекст и регуляторика

Реестр российского ПОпродукты AppSec Solutions включены в реестр отечественного ПО
152-ФЗобработка ПДн в закрытом контуре, без передачи за пределы контура
on-premiseразвёртывание в изолированной инфраструктуре заказчика
Обсудить решение «Безопасность мобильных приложений» для вашей компании
Оставьте контакты — эксперт AppSec Solutions подберёт продукты под ваши процессы и покажет демо.
Вопросы

Частые вопросы

Чем это отличается от обычного SAST?
MAST учитывает специфику мобильных платформ: упаковку, хранилище, разрешения, межпроцессное взаимодействие и сетевую модель iOS/Android.
Нужно ли переписывать приложение для защиты?
Нет — анализ работает с исходным кодом и сборками (IPA/APK), а защита накладывается на готовую сборку.
Анализ и защита — это одно и то же?
Нет, это две дополняющие практики: MAST (AppSec.Sting) находит уязвимости, а shielding (AppSec.Cryptex) защищает код приложения после публикации.