AppTotalGo

Sử dụng các công cụ tấn công phổ biến để kiểm tra bảo vệ mã nguồn, phát hiện thay đổi bộ nhớ và kiểm tra toàn vẹn,
tiến hành kiểm tra tấn công trên ứng dụng trước và sau khi đăng nhập dựa trên các ví dụ tấn công trên thị trường, đồng thời cung cấp video chỉnh sửa động và đề xuất sửa lỗi.

HyperG
Phương pháp kiểm tra hộp đen dựa trên

  • OWASP Mobile Top 10
  • OWASP Security Checklist L2
  • OWASP ASVS (v7+v17)
  • PCI DSS (4.3+4.7)
  • NIST SP800- (160)
  • MAST L3
  • Hướng dẫn tham khảo thiết kế phần mềm an ninh của Chính phủ
Quy trình kiểm tra

Tải lên IPA/APK

Kiểm tra

Tải xuống báo cáo kiểm tra

Kiểm tra động (iOS, Android)

Công cụ sử dụng Kết quả đầu ra
IDA Pro
  • 1.Hiệu quả bảo vệ mã nguồn và phân tích lỗ hổng (báo cáo chụp màn hình)
  • 2.Hiệu quả phát hiện thay đổi bộ nhớ và phân tích lỗ hổng (báo cáo chụp màn hình)
  • 3.Xác minh độ mạnh của kiểm tra toàn vẹn (báo cáo chụp màn hình)
  • 4.Kiểm tra xem có thể thực hiện tấn công và thay đổi sau khi đăng nhập tài khoản hay không
  • 5.Tạo video động dựa trên kết quả kiểm tra
Frida
  • 1.Hiệu quả bảo vệ mã nguồn và phân tích lỗ hổng (báo cáo chụp màn hình)
  • 2.Hiệu quả phát hiện thay đổi bộ nhớ và phân tích lỗ hổng (báo cáo chụp màn hình)
  • 3.Xác minh độ mạnh của kiểm tra toàn vẹn (báo cáo chụp màn hình)
  • 4.Kiểm tra xem có thể thực hiện tấn công và thay đổi sau khi đăng nhập tài khoản hay không
  • 5.Tạo video động dựa trên kết quả kiểm tra

Kiểm tra tĩnh (iOS, Android)

Công cụ sử dụng Kết quả đầu ra
Công cụ kiểm tra hộp đen tự phát triển
  • 1.Báo cáo kiểm tra tĩnh Android 36~82 mục
  • 2.Báo cáo kiểm tra tĩnh iOS 41 mục
Contact Us
Loading...