پرش به محتوای اصلی
رادین هلدینگ
CYBER / ارزیابی و تیم قرمز

تست نفوذ اپلیکیشن موبایل

اپلیکیشن روی دستگاه کاربر، در کنترل شما نیست

SYSTEM INFO
مدل قیمت‌گذاریپروژه‌ای با قیمت ثابت
زمان راه‌اندازی معمول۲ تا ۳ هفته
یکپارچه‌سازی آماده۴
صنایع پوشش‌داده‌شده۴
مراحل اجرا۴

قیمت نهایی پس از جلسهٔ شناخت و بر اساس تعداد اتصال‌ها و حجم داده اعلام می‌شود.

PROBLEM

اپلیکیشن موبایل روی دستگاهی اجرا می‌شود که مهاجم کنترل کاملش را دارد. این تست بررسی می‌کند چه چیزی داخل فایل برنامه ذخیره شده، ارتباط با سرور چقدر امن است و آیا کنترل‌های سمت کلاینت قابل دور زدن هستند.

FEATURES / 05

دقیقاً چه کار می‌کند

  1. تحلیل ایستا و پویای اپلیکیشن اندروید و iOS
  2. بررسی ذخیره‌سازی ناامن داده روی دستگاه
  3. آزمون دور زدن احراز هویت و کنترل‌های کلاینت
  4. بررسی امنیت ارتباط و اتصال به سرویس‌های پشتی
  5. گزارش با اولویت اصلاح و تست مجدد
PROCESS

مسیر اجرا، مرحله به مرحله

  1. 01

    گام 1: تعیین دامنه و قرارداد

    فهرست دقیق دارایی‌های در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیش‌شرط شروع است.

  2. 02

    گام 2: شناسایی و نقشه‌برداری

    جمع‌آوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگ‌تر از چیزی است که سازمان فکر می‌کند.

  3. 03

    گام 3: بهره‌برداری کنترل‌شده

    تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام می‌شود.

  4. 04

    گام 4: گزارش و تست مجدد

    گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.

INTEGRATIONS

به چه چیزهایی وصل می‌شود

SIEM
امنیت
REST API
اتصال عمومی
Webhook
اتصال عمومی
Active Directory / LDAP
هویت

اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ می‌شود.

PRICING

پروژه‌ای با قیمت ثابت

عدد ثابتی روی سایت نمی‌گذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص می‌کنیم و پیش‌فاکتور با تفکیک اقلام می‌فرستیم.

FAQ

سؤال‌های پیش از خرید

NEXT STEP

این سرویس چه چیزی را عوض می‌کند؟

یک جلسهٔ ۳۰ دقیقه‌ای بگذارید. وضعیت فعلی‌تان را می‌بینیم و می‌گوییم چه چیزی عوض می‌شود و چه چیزی نه.