(Móvil, Web/Webservices y Servidor-Cliente)
En este servicio asumimos el rol de «Hacker» para identificar la debilidad de seguridad de la aplicación desde el punto de vista externo mediante el uso de las mismas herramientas que usan los piratas informáticos para realizar ataques contra su aplicación. También se realiza un análisis manual de los flujos de negocio de la aplicación para identificar posibles debilidades de seguridad que podrían conducir a fraudes y otros abusos/delitos contra el sistema que hagan perder dinero a las empresas.
Aplicaciones Internas y Externas
Buscar vulnerabilidades conocidas y complejas en los aplicativos de forma
Medianamente rápido
Incluye un escaneo DAST
Encuentra vulnerabilidades comunes y complejas
Se confirma explotabilidad
-Web. URL de Aplicación
-Móvil. URL de App en App Store
Paquete IPA/APK funcional
-Web API. URL y ejemplos de peticiones
Los de caja gris más:
-Un usuario de cada rol principal de la aplicación
Los de caja gris más
-Llenado de cuestionario
Entregamos un informe ejecutivo y detallado sin falsos positivos mientras explotamos
cada problema reportado y brindamos recomendaciones específicas comprensibles para los desarrolladores.
IzyTech: Esta evaluación permitió a la empresa reconocer áreas de mejora que, al ser corregidas, fortalecerían aún más su entorno de seguridad y garantizarían una mejor protección de los datos y servicios a largo plazo.