Ponthieu Sécurité Discuter d'une mission
← Prestations

Applications mobiles

Android et iOS. Le client, les échanges réseau avec le serveur, et l'API qui l'alimente — analysés comme un ensemble, pas séparément.

Approche

Le client, le réseau, puis l'API

Une application mobile n'est jamais qu'un client : le vrai risque se joue souvent dans la manière dont elle stocke des données sensibles, dans ce qu'elle expose via ses composants (deep links, intents, permissions), et dans la façon dont elle communique avec son backend. J'analyse les trois : le client via analyse statique et instrumentation, le canal réseau par interception de trafic, puis chaque endpoint d'API avec la même rigueur qu'un test d'intrusion web classique.

Autres prestations

Prêt à savoir ce qu'un attaquant verrait de vous ?

Discutons de votre application, de votre calendrier, et de ce qu'un test d'intrusion peut couvrir.