ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

Mobil ilova xavfsizligi

Ilovangizdagi ma’lumot va kirishni himoyalang.

Mobil ilova ma’lumotlarni qanday saqlashi, foydalanuvchini tekshirishi va server bilan bog‘lanishini baholaymiz. Natijalarni mijoz ma’lumotlari va xizmatga kirish xavflari bilan bog‘lab tushuntiramiz.

01 / TEKSHIRUV

Nimani va qanday tekshiramiz?

Ilova fayllari va ishlash jarayoni tahlil qilinadi: qurilmada saqlanadigan ma’lumot, sessiyalar, server API’lari, ruxsatlar va aloqa himoyasi. OWASP mobil tekshiruv yondashuvlari asosida topilmalar qayta tekshiriladigan dalil va dasturchi uchun tuzatish tavsiyasi bilan beriladi.

  • Ilova va ma’lumot saqlash mantig‘i
  • Autentifikatsiya va kirish huquqlari
  • Statik va dinamik tahlil

AMALIY SSENARIYLAR / TTP

Usul qanday ishlaydi va sizga nima beradi?

TTP — hujumchining taktikasi, ishlatadigan usuli va amallar ketma-ketligi. Biz shu yondashuvlarni tahlil qilib, tashkilotingiz muhiti va yozma kelishilgan qamrovga mos ssenariylarni tanlaymiz. Har bir tekshiruv natijasini himoya uchun amaliy tavsiyaga bog‘laymiz.

01

Qurilmadagi ma’lumot va ruxsatlar

Ilova saqlaydigan fayllar, loglar, tokenlar va maxfiy kalitlarning himoyasi tekshiriladi. Android komponentlari va ruxsatlar o‘rtasidagi chegaralar tahlil qilinadi. Boshqa ilova yoki yo‘qotilgan qurilma sabab ma’lumot ochilib qolishi mumkin bo‘lgan holatlar dalil bilan tushuntiriladi.

02

Ilova, sessiya va server API’si

Mobil interfeysda tugmani yashirish serverdagi huquq nazoratini almashtirmaydi. Turli foydalanuvchi rollari bilan sessiya muddati, qayta kirish va API obyektlariga ruxsat tekshiriladi. Bir mijoz boshqa mijozning ma’lumotiga murojaat qila olmasligi alohida baholanadi.

03

Statik va dinamik tahlil

OWASP MASVS/MASTG yondashuvi bilan ilova tarkibi va uning ishlayotgan holati solishtiriladi. Burp Suite hamda kelishilgan laboratoriya vositalari yordamida tarmoq va bajarilish kuzatiladi. Topilma dasturchi uchun qayta tekshirish sharti, ta’sir va tuzatish mezoni bilan beriladi.

02 / NATIJA

Siz oladigan natija.

  1. 01Tekshirilgan zaifliklar va dalillar
  2. 02Dasturchilar uchun tuzatish ko‘rsatmalari
  3. 03Qayta tekshirish uchun nazorat nuqtalari

Loyihangiz uchun ish rejasini tuzamiz.

CyberTrust orqali vazifangizni yuboring. Aktivlar soni, tekshiruv chuqurligi va kutilayotgan natijani siz bilan aniqlashtirib, muddat hamda narxni loyiha taklifida ko‘rsatamiz.

CyberTrust’da buyurtma berish
CYBER-BRO / INCIDENT RESPONSE

Insident sodir bo‘ldimi?

Vaziyatni qisqacha yozing. Murojaatingizni ko‘rib chiqib, keyingi qadamlarni kelishish uchun siz bilan bog‘lanamiz.

Parol yoki maxfiy fayl yubormang. Zarur dalillarni xavfsiz almashish usulini alohida kelishamiz.

Maxfiylik siyosati