Approche
Le client, le réseau, puis l'API
Une application mobile n'est jamais qu'un client : le vrai risque se joue souvent dans la manière dont elle stocke des données sensibles, dans ce qu'elle expose via ses composants (deep links, intents, permissions), et dans la façon dont elle communique avec son backend. J'analyse les trois : le client via analyse statique et instrumentation, le canal réseau par interception de trafic, puis chaque endpoint d'API avec la même rigueur qu'un test d'intrusion web classique.
Autres prestations
Prêt à savoir ce qu'un attaquant verrait de vous ?
Discutons de votre application, de votre calendrier, et de ce qu'un test d'intrusion peut couvrir.