Les applications mobiles sont de plus en plus utilisées, en complément des applications web. De fait, elles sont également de plus en plus ciblées par les attaquants. Nous pouvons auditer vos applications mobiles Android et iOS, à la fois grâce à une analyse statique (rétro-ingénierie) et une analyse dynamique (test d'intrusion).
Un audit d'application mobile se découpe en deux phases.
Le prérequis à cet audit est de pouvoir disposer du fichier d'installation .apk (Android) ou .ipa (iOS) de l'application. Nous pouvons également récupérer la dernière version de l'application sur le magasin d'application correspondant si vous le souhaitez.
Une application mobile communique bien souvent avec un serveur pour échanger des données. Contrairement à une application web, qui est indépendante du navigateur au sein duquel elle fonctionne, une application mobile est conçue pour répondre à un besoin particulier. La grande différence entre le test d'intrusion web et l'audit d'application mobile se situe donc sur la phase de rétro-ingénierie et l’analyse du comportement de l’application mobile.
Le TOP 10 de l'OWASP évalue périodiquement les vulnérabilités les plus courantes rencontrées. Voici le classement de 2016 pour les applications mobiles.
Nous utilisons durant nos pentests Android et pentests iOS des outils principalement open-source, bénéficiant d'un haut niveau de qualité et d'une forte réputation auprès de la communauté cybersécurité. Nous pouvons citer de manière non exhaustive :
Nous aimons mettre en avant la transparence des actions réalisées sur votre infrastructure. Pour cela, vous trouverez en annexe de nos rapports la liste des outils qui ont été utilisés au cours de l'audit, ainsi que d'éventuels scripts que nous aurions pu développer pour un besoin spécifique.
Spécialistes en sécurité informatique et pentests à Lyon, Paris, Saint-Étienne et partout en France
Vous avez activé l'option "Do Not Track" dans votre navigateur, nous respectons ce choix et ne suivons pas votre visite.