Manual‑first • MASVS‑aligned • Exploitation‑driven
iOS/Android apps, APIs, data storage & transport, reverse engineering. Πλήρης αναφορά ευρημάτων και risk‑based διορθώσεις με secure coding tips.
Συνδυάζουμε static (SAST) & dynamic (DAST) ανάλυση με manual testing και instrumentation σε συσκευές/emulators. Εξετάζουμε business logic, auth/session ροές, deep links/intents/URL schemes, αποθήκευση/μεταφορά δεδομένων, TLS/pinning και ανθεκτικότητα σε tampering.
Token theft, broken auth, IDOR/BOLA, insecure bindings.
GDPR, sensitive logs, local storage & screenshots/background.
Jailbreak/root, cert pinning, anti‑debug & runtime protections.
Πεδίο apps/εκδόσεων, συσκευές, accounts, όρια & χρονισμοί.
Flows, deep links/intents, data‑paths & privacy.
Code/binary: secrets, storage, crypto, logging, configs.
Runtime: transport, session, pinning, instrumentation.
OAuth/OIDC, scopes/claims, rate limits, object access.
Reports, secure coding tips, επανέλεγχος & attestation.
Έλεγχος πριν από release/TestFlight/βήτα.
Γρήγορο κύμα σε νέα features/SDKs.
Κυκλικά pentests ευθυγραμμισμένα με CI/CD.
Θέλετε mobile pentest που οδηγεί σε καλύτερο κώδικα; Ας ορίσουμε scope & ROE.
Ζητήστε ΠρότασηΝαι, με test builds (APK/IPA) και instrumentation. Αν υπάρχει κώδικας, η κάλυψη βελτιώνεται (white‑box).
Όχι. Χρησιμοποιούμε test περιβάλλοντα και λογαριασμούς. Σε παραγωγή, τηρούμε ελάχιστη πρόσβαση και αυστηρό ROE.
Ναι. Δοκιμάζουμε APIs μαζί με την εφαρμογή: auth, rate limits, object/function access, data‑flows.