Přeskočit na obsah
Zvyšte odolnost svých aplikací

Penetrační testování mobilních aplikací

Prověříme zabezpečení vašich iOS a Android aplikací i zařízení vůči reálným kybernetickým hrozbám. Pomocí simulovaných útoků odhalíme slabá místa a navrhneme konkrétní kroky k jejich odstranění.

70 penetračních testů ročně

Máme zkušenosti z různých odvětví, včetně financí, průmyslu, zdravotnictví a veřejné správy.

< 10 dní do zahájení projektu

Naši certifikovaní pentesteři se opírají o metodologii OWASP a kladou důraz na manuální testování.

Definice

Máme zkušenosti ze stovek penetračních testů

Provádíme důkladné penetrační testy mobilních aplikací a zařízení, a to včetně jejich kontextu i API. Využíváme přitom moderní nástroje a techniky skutečných útočníků. Díky tomu dokážeme vaši aplikaci důkladně prověřit a odhalit široké spektrum bezpečnostních rizik, od nezabezpečené komunikace a ukládání dat přes slabou autentizaci a autorizaci až po nedostatečné kontrolní mechanismy na straně serveru a zranitelnosti na straně klienta i API.

Chraňte svá data a reputaci

Pomůžeme vám snížit riziko úniku dat, výpadků služeb, finančních ztrát i poškození reputace v důsledku narušení zabezpečení vaší mobilní aplikace.

Zajistěte soulad s předpisy

Připravíme detailní reporty, které vám pomohou doložit plnění požadavků SOC 2, ISO 27001, ZoKB, PCI DSS a dalších předpisů.

Snižte riziko útoku na minimum

Identifikujeme a pomůžeme odstranit bezpečnostní mezery ve vašich mobilních aplikacích dříve, než je stihnou zneužít útočníci.

Případové studie

Důvěřují nám bezpečnostní a compliance týmy

Zjistěte, jak pomáháme zákazníkům naplnit jejich cíle.

Spojujeme ověřené postupy, zkušenosti a invenci

Naši certifikovaní penetrační testeři používají automatické i manuální testy. Opírají se při tom o metodologie OWASP MSTG, PTES a NIST i vlastní praktické know-how.

Důraz klademe na manuální část testování. Díky tomu odhalíme i zranitelnosti, které automatizované nástroje přehlížejí, nebo které vyžadují kreativní přístup a hlubší porozumění mobilní aplikaci a jejímu kontextu.

Konkrétní postupy penetračního testování vaší mobilní aplikace vždy navrhujeme s ohledem na vaše prostředí a priority.

Proč TNS?

Prověříme zabezpečení vaší mobilní aplikace

Ať už vaše organizace vyvíjí mobilní aplikace, nebo na ně spoléhá při zajišťování klíčových procesů, s TNS získáte jistotu vysoké kvality testování a důkladného prověření jejich odolnosti.

Okamžitě

využitelná doporučení

S výsledky testování vás srozumitelně seznámíme v závěrečné zprávě. Získáte přehled o odhalených zranitelnostech, jejich závažnosti, doporučených protiopatřeních i manažerské shrnutí pro vedení společnosti.

70

projektů ročně

Máme dlouholeté zkušenosti s penetračním testováním mobilních aplikací. Ročně jich realizujeme přibližně 70, což nám umožňuje posouvat se dál a zároveň udržovat vysokou kvalitu služeb pro zákazníky.

Testy

s lidskou invencí

Automatizované skeny používáme pro identifikaci běžných zranitelností. Hloubkovým manuálním testováním pak odhalíme rizika specifická pro mobilní platformy a konkrétní zařízení, která automatizované nástroje často přehlédnou.

Tým

certifikovaných expertů

Naši penetrační testeři jsou držiteli řady odborných certifikací, včetně OSCP, CISSP, CEH v13 a CompTIA Security+. Opírají se o ověřené metodiky a moderní nástroje, díky čemuž je zaručena potřebná kvalita i důkladnost testování.

Transparentní

jednání

Věříme, že transparentnost je základem každé spolupráce. Domluvte si nezávaznou konzultaci s naším expertem a zjistěte, jak vám můžeme pomoci naplnit vaše cíle.

Různé

režimy testování

Testujeme v režimech black-box, tj. bez jakékoli znalosti aplikace, ale také v režimech grey-box a white-box, kdy má auditor autentizovaný přístup k aplikaci a případně i detailnější informace o jejím fungování.

Kontaktujte nás

Jak dlouho testování trvá?

Standardní penetrační test mobilní aplikace zabere asi 5-15 mandays, v praxi to jsou 1-3 týdny podle složitosti zadání. Automatické testy jsou součástí našeho arzenálu, ale důraz klademe především na manuální testování. Součástí je také test zranitelnosti infrastruktury, na které mobilní aplikace běží.

Chcete vědět více?

Zarezervujte si nezávaznou konzultaci s naším expertem.

Jan Papica Business Development Manager

    Jan Bednář Key Account Manager

    Důvěřují nám firmy napříč různými odvětvími