اختبار اختراق تطبيقات الجوال
ماذا ستحصل عليه
اختبار تطبيقك تمامًا كما يفعل المهاجم الحقيقي — على الجهاز، وأثناء التشغيل، ووفق معيار OWASP MASVS.
✅ منهجية OWASP MASVS / MSTG — المعيار الذهبي لأمن تطبيقات الجوال
✅ التحليل الساكن: فك الترجمة، والأسرار المضمّنة في الكود، والتشفير الضعيف
✅ الاختبار الديناميكي أثناء التشغيل: اعتراض الدوال، والتلاعب بالتطبيق، وتجاوز حماية root/jailbreak
✅ فحص التخزين غير الآمن للبيانات وتسرّبها عبر الحافظة وسجلات النظام
✅ اعتراض حركة البيانات: TLS، وتثبيت الشهادات، والخوارزميات الضعيفة
✅ اختبار المصادقة والجلسات ومسارات OAuth/SSO
✅ تغطية واجهات API الخلفية لكل نقطة نهاية يستدعيها التطبيق
✅ خارطة معالجة جاهزة لمتاجر التطبيقات + إعادة اختبار مجانية
ما نحتاجه منك
📋 رابط المتجر أو ملف APK/IPA موقّع، ونسخة تطوير للاختبار (إن توفّرت)، وحسابات اختبار، وعناوين API الأساسية.
لماذا يستحق ذلك
💰 تطبيقات الجوال هي الهدف الأول لشبكات سرقة بيانات البطاقات وحشو بيانات الاعتماد. كما أن Google و Apple *ترفضان* التطبيقات التي تحمل مخالفات معروفة لـ OWASP MASVS — وهذا الاختبار يبقيك ممتثلًا ومحميًا.
الجدول الزمني
⚙️ الباقة الأساسية: 7 أيام عمل · الاحترافية: 10–14 يومًا · باقة المؤسسات: حتى 3 أسابيع
ما الذي يشمله
- تغطية OWASP MASVS/MSTG
- تحليل ساكن وديناميكي
- اختبارات التخزين والنقل غير الآمن
- اختبار نقاط نهاية API
- فحص تجاوز root/jailbreak
- خارطة معالجة جاهزة للمتاجر
- إعادة اختبار مجانية
لا توجد مراجعات بعد. كن أول من يراجع هذا المنتج!