Penetrační testování mobilních aplikací
Prověříme zabezpečení vašich iOS a Android aplikací i zařízení vůči reálným kybernetickým hrozbám. Pomocí simulovaných útoků odhalíme slabá místa a navrhneme konkrétní kroky k jejich odstranění.
70 penetračních testů ročně
Máme zkušenosti z různých odvětví, včetně financí, průmyslu, zdravotnictví a veřejné správy.
< 10 dní do zahájení projektu
Naši certifikovaní pentesteři se opírají o metodologii OWASP a kladou důraz na manuální testování.
Máme zkušenosti ze stovek penetračních testů
Provádíme důkladné penetrační testy mobilních aplikací a zařízení, a to včetně jejich kontextu i API. Využíváme přitom moderní nástroje a techniky skutečných útočníků. Díky tomu dokážeme vaši aplikaci důkladně prověřit a odhalit široké spektrum bezpečnostních rizik, od nezabezpečené komunikace a ukládání dat přes slabou autentizaci a autorizaci až po nedostatečné kontrolní mechanismy na straně serveru a zranitelnosti na straně klienta i API.
Chraňte svá data a reputaci
Pomůžeme vám snížit riziko úniku dat, výpadků služeb, finančních ztrát i poškození reputace v důsledku narušení zabezpečení vaší mobilní aplikace.
Zajistěte soulad s předpisy
Připravíme detailní reporty, které vám pomohou doložit plnění požadavků SOC 2, ISO 27001, ZoKB, PCI DSS a dalších předpisů.
Snižte riziko útoku na minimum
Identifikujeme a pomůžeme odstranit bezpečnostní mezery ve vašich mobilních aplikacích dříve, než je stihnou zneužít útočníci.
Důvěřují nám bezpečnostní a compliance týmy
Zjistěte, jak pomáháme zákazníkům naplnit jejich cíle.
Spojujeme ověřené postupy, zkušenosti a invenci
Naši certifikovaní penetrační testeři používají automatické i manuální testy. Opírají se při tom o metodologie OWASP MSTG, PTES a NIST i vlastní praktické know-how.
Důraz klademe na manuální část testování. Díky tomu odhalíme i zranitelnosti, které automatizované nástroje přehlížejí, nebo které vyžadují kreativní přístup a hlubší porozumění mobilní aplikaci a jejímu kontextu.
Konkrétní postupy penetračního testování vaší mobilní aplikace vždy navrhujeme s ohledem na vaše prostředí a priority.
Prověříme zabezpečení vaší mobilní aplikace
Ať už vaše organizace vyvíjí mobilní aplikace, nebo na ně spoléhá při zajišťování klíčových procesů, s TNS získáte jistotu vysoké kvality testování a důkladného prověření jejich odolnosti.
Okamžitě
využitelná doporučení
S výsledky testování vás srozumitelně seznámíme v závěrečné zprávě. Získáte přehled o odhalených zranitelnostech, jejich závažnosti, doporučených protiopatřeních i manažerské shrnutí pro vedení společnosti.
70
projektů ročně
Máme dlouholeté zkušenosti s penetračním testováním mobilních aplikací. Ročně jich realizujeme přibližně 70, což nám umožňuje posouvat se dál a zároveň udržovat vysokou kvalitu služeb pro zákazníky.
Testy
s lidskou invencí
Automatizované skeny používáme pro identifikaci běžných zranitelností. Hloubkovým manuálním testováním pak odhalíme rizika specifická pro mobilní platformy a konkrétní zařízení, která automatizované nástroje často přehlédnou.
Tým
certifikovaných expertů
Naši penetrační testeři jsou držiteli řady odborných certifikací, včetně OSCP, CISSP, CEH v13 a CompTIA Security+. Opírají se o ověřené metodiky a moderní nástroje, díky čemuž je zaručena potřebná kvalita i důkladnost testování.
Transparentní
jednání
Věříme, že transparentnost je základem každé spolupráce. Domluvte si nezávaznou konzultaci s naším expertem a zjistěte, jak vám můžeme pomoci naplnit vaše cíle.
Různé
režimy testování
Testujeme v režimech black-box, tj. bez jakékoli znalosti aplikace, ale také v režimech grey-box a white-box, kdy má auditor autentizovaný přístup k aplikaci a případně i detailnější informace o jejím fungování.
Kontaktujte násJak dlouho testování trvá?
Standardní penetrační test mobilní aplikace zabere asi 5-15 mandays, v praxi to jsou 1-3 týdny podle složitosti zadání. Automatické testy jsou součástí našeho arzenálu, ale důraz klademe především na manuální testování. Součástí je také test zranitelnosti infrastruktury, na které mobilní aplikace běží.
Zarezervujte si nezávaznou konzultaci s naším expertem.
Jan Papica
Business Development Manager
Jan Bednář
Key Account Manager
Důvěřují nám firmy napříč různými odvětvími