أمن التطبيقات
الاختبار والمراجعة على مستوى طبقة التطبيقات: تطبيقات الهاتف المحمول، والويب، والشفرة المصدرية.
خدمات أمن التطبيقات.
اختبار اختراق تطبيقات الهواتف المحمولة
اختبار استغلال تطبيقات iOS وAndroid والواجهات البرمجية (APIs) الخلفية الخاصة بها.
REF-APP-002مراجعة الشفرة المصدرية للبرمجيات
مراجعة يدوية وآلية للشفرة المصدرية للتطبيقات للكشف عن العيوب الأمنية.
REF-APP-003تقييم الثغرات واختبار اختراق تطبيقات الويب
تقييم الثغرات واختبار اختراق تطبيقات الويب.

سبع مراحل، من الشفرة المصدرية إلى التأكيد.
تحديد نطاق العمل
الاتفاق على التطبيقات والمنصات وحسابات الاختبار قبل البدء بأي عمليات اختبار.
جمع المعلومات
رسم خريطة للتطبيق والواجهات البرمجية (APIs) والبيانات المتدفقة عبرها.
تقييم الثغرات
مراجعة يدوية وآلية، تتضمن الشفرة المصدرية عندما تكون ضمن نطاق العمل.
اختبار الاختراق
تأكيد نقاط الضعف القابلة للاستغلال عملياً.
إعداد التقارير
المكتشفات مع خطوات إعادة تكرارها، ومستوى الخطورة، والأدلة الداعمة لكل منها.
المعالجة
إرشادات مكتوبة موجهة للمطورين المكلفين بالإصلاح، وليست مجرد قائمة.
التحقق
إعادة اختبار المعالجات قبل الإغلاق النهائي. ويتضمن اختبار اختراق تطبيقات الهواتف المحمولة هذه المرحلة.
أسئلة متكررة.
هل تشمل اختباراتكم نظامي iOS و Android؟
نعم، يغطي اختبار الاختراق لتطبيقات الهواتف المحمولة تطبيقات iOS و Android وواجهات APIs الخلفية الخاصة بها.
هل تُغني مراجعة الكود المصدري عن اختبار الاختراق؟
لا، فهما خدمتان متكاملتان. تكتشف مراجعة الكود المصدري المشكلات الظاهرة في الكود نفسه، بينما يؤكد اختبار الاختراق (المدرج كجزء من المرحلة اللاحقة للمراجعة) أي من تلك المشكلات قابل للاستغلال فعلياً.
هل تقدمون خدمة إعادة الاختبار بعد معالجة المشكلات؟
يتضمن اختبار الاختراق لتطبيقات الهواتف المحمولة مرحلة تحقق مخصصة. بالنسبة للخدمات الأخرى، يُرجى الاستفسار عند تحديد نطاق العمل.