Аудит исходного кода | Awillix
Консультация

Аудит исходного кода

Анализ исходного кода приложений позволяет выявить уязвимости, ошибки или недекларированные возможности, приводящие к компрометации чувствительной информации, получению несанкционированного доступа или нарушению бизнес-процессов.

Работы производятся с помощью методов автоматизированного и ручного анализов в статическом и динамическом режимах.

Состав работ
  • Анализ всей архитектуры приложения
  • Статический анализ исходного кода и используемых библиотек
  • Оценка защищенности методов API
  • Оценка защищенности каналов передачи данных
  • Анализ используемой криптографии
  • Анализ механизмов хранения данных
  • Определение наличия недекларированных возможностей

Методологии

  • 01

    Mobile App Security Verification Standard (MASVS)

Результаты

  • Icon

    Оценка защищенности приложения на всех этапах разработки

  • Icon

    Повышение уровня защищенности приложения

  • Icon

    Отчет с описанием выявленных уязвимостей и недостатков, рекомендации по устранению выявленных уявзмостей

    Заказать консультацию по услуге





    Спасибо, наши менеджеры скоро с Вами свяжутся.

    Прочие услуги

    Анализ защищенности веб и мобильных приложений

    Выявление всевозможных уязвимостей, мошеннических схем, каналов утечки конфиденциальной информации и других недостатков приложения.

    Подробнее об услуге
    Тестирование на проникновение приложений

    Оценка возможности проникновения из сети Интернет и получения несанкционированного доступа к чувствительной и иной закрытой информации, административного доступа к инфраструктуре и элементам приложения

    Подробнее об услуге
    Аудит исходного кода

    Выявление уязвимостей и недостатков в исходном коде приложений и используемых библиотек

    Подробнее об услуге
    Мониторинг уязвимостей

    Непрерывное и оперативное выявление новых уязвимостей в защищаемых сервисах на внешнем периметре

    Подробнее об услуге
    Нагрузочное тестирование

    Тестирование функционирования приложения при проведении на него распределенных атак, направленных на исчерпание имеющихся ресурсов

    Подробнее об услуге

      Заказать консультацию по услуге





      Спасибо, наши менеджеры скоро с Вами свяжутся.