اختبار اختراق تطبيقات الهواتف المحمولة
يُقيّم أمان تطبيق الهاتف المحمول من خلال محاكاة هجمات من العالم الحقيقي، وكشف نقاط الضعف في البرمجة، والهيكلية، والتصميم.
سبع مراحل.
تحديد نطاق العمل
تحديد مكونات التطبيق التي تتطلب التقييم، والمنهجيات المطبقة، والأهداف المراد تحقيقها من التقييم.
جمع المعلومات
جمع المعلومات حول بنية التطبيق ومعماريته والتقنيات المستخدمة فيه.
تقييم الثغرات
فحص الثغرات الأمنية المعروفة مثل طفح الذاكرة المؤقتة (buffer overflows)، والتضمين البرمجي عبر المواقع (cross-site scripting)، وحقن SQL، وكشف البيانات الحساسة.
اختبار الاختراق
تنفيذ هجمات محاكاة باستخدام تقنيات يدوية وأدوات مؤتمتة لكشف الفجوات القابلة للاستغلال.
إعداد التقارير
توثيق الثغرات المكتشفة، وتأثيرها، وإجراءات المعالجة الموصى بها.
المعالجة
العمل مع فريق التطوير لشرح استراتيجيات المعالجة والإشراف على التنفيذ.
التحقق
إعادة الاختبار للتأكد من استيفاء التطبيق للمعيار الأمني المطلوب.

ما ستحصل عليه.
الملخص التنفيذي
نظرة عامة رفيعة المستوى على النتائج: الثغرات المكتشفة، وأثرها ومدى خطورتها، وتصنيف المخاطر.
التقرير التفصيلي
وصف شامل لكل ثغرة، مع إثبات وجودها وخطوات المعالجة الموصى بها.
أدلة الثغرات
لقطات الشاشة ومجموعات السجلات والأدلة الأخرى التي تثبت وجود كل ثغرة وتوضح ما تكشفه.
التوصيات
حلول عملة وقابلة للتطبيق للثغرات المكتشفة، ولتعزيز الوضع الأمني العام للتطبيق.
نقل المعرفة
عرض تقويمي وجلسة نقاش مع فريقكم تغطي النتائج والثغرات الحرجة وسبل المعالجة.
أوجه الترابط.
تقييم الثغرات واختبار اختراق تطبيقات الويب
النهج ذاته المكون من سبع مراحل والمطبق على تطبيقات الويب وواجهات برمجة التطبيقات (APIs) الخاصة بها.
مراجعة الشفرة المصدرية للبرمجيات
يكتشف المشكلات في الشفرة البرمجية نفسها. بينما يؤكد اختبار الاختراق أي منها يمكن الوصول إليه أثناء التشغيل.
تقييم تطبيقات الويب
الأدوات التي تواصل الفحص المستمر بين عمليات التقييم.
أسئلة متكررة.
هل الاختبار مؤتمت أم يدوي؟
كلاهما. تقوم مرحلة تقييم الثغرات بفحص المشكلات المعروفة مثل طفح الذاكرة المؤقتة (buffer overflows)، والتضمين البرمجي عبر المواقع (cross-site scripting)، وحقن SQL، وكشف البيانات الحساسة. ثم تستخدم مرحلة اختبار الاختراق تقنيات يدوية إلى جانب الأدوات المؤتمتة لاكتشاف ما قد تغفله أدوات الفحص التلقائي.
هل تقومون بإعادة الاختبار بعد معالجة النتائج والمُخرجات؟
نعم. يُعد التحقق مرحلة محددة ضمن نطاق العمل. حيث نقوم بإعادة الاختبار للتأكد من استيفاء التطبيق للمعيار الأمني المطلوب فور الانتهاء من المعالجة.
هل تعملون مع مطورينا على تطبيق المعالجات؟
نعم. تتضمن مرحلة المعالجة العمل مباشرة مع فريق التطوير لديكم لشرح استراتيجيات الحل والإشراف على التنفيذ، بدلاً من تقديم التقرير والتوقف عند ذلك الحد.
ما الذي سنحصل عليه؟
ملخص تنفيذي، وتقرير تفصيلي، وأدلة إثبات الثغرات، والتوصيات، وجلسة نقل المعرفة للفريق.