Ostorlab Mobile Application Security Scan

Analyse statique, dynamique et backend pour applications iOS et Android

Resources / Produits / Ostorlab Mobile App Security Scan pour entreprises
Mobile Security

Mobile Application Security Scan

Vérifiez la sécurité mobile iOS et Android

Effectuez une analyse automatique de votre application mobile iOS ou Android en un temps record et à un coût réduit. Vous obtiendrez un rapport détaillé avec les vulnérabilités identifiées et les conseils pour les corriger. Cliquez sur le bouton ci-dessous pour procéder à la commande.

Static + Dynamic + Backend 359 Euro + TVA

static

STATIC

L'application est décompilée à la recherche de vulnérabilités

dynamic

DYNAMIC

L'application est exécutée pour identifier les risques de sécurité

backend

BACKEND

La sécurité des API de l'application est vérifiée

Logo Ostorlab

Utilisé par plus de 1 000 développeurs, professionnels de la sécurité et de la confidentialité.

Ostorlab Mobile Application Security Scan est capable d'effectuer des analyses automatisées et avancées pour protéger les applications mobiles et leurs utilisateurs.

Standards officiels et exigences de conformité

Les analyses prennent en compte et utilisent tous les grands standards de sécurité (OWASP Top 10, CERT Android Secure Coding, JSSec Secure Coding) et les exigences de conformité (PSD2, PCI, HIPAA, FedRAMP, GDPR, NERC).

Les résultats sont présentés de manière reproductible avec des descriptions détaillées issues de la base de données de vulnérabilités mobiles d'Ostorlab, constamment mise à jour.

Android, iOS et Multi-plateforme

Support natif pour Android et iOS, ainsi que pour 12 autres frameworks multi-plateformes tels que Cordova, React Native, Flutter et Xamarin.

Analyse Avancée

Soutenu par la plus grande base de données de dépendances mobiles, le Static Taint Engine, l'analyse dynamique et le Behavioral Fuzzing, Ostorlab fournit les capacités de Mobile Scanning les plus avancées.

Sévérité faible

Faible

Sévérité moyenne

Moyenne

Sévérité élevée

Élevée

La technologie d'analyse repose sur quatre moteurs d'analyse

Cela permet une couverture accrue, élimine les faux positifs et offre une détection avancée

Analyse Statique

Le moteur statique effectue une analyse approfondie de l'application afin de garantir une couverture complète de la surface d'attaque.

L'analyse inspecte l'utilisation de méthodes non sécurisées ou dangereuses et détecte la présence de protections basées sur des clés de sécurité faibles.

L'analyse statique couvre un large éventail de technologies, notamment Dalvik Bytecode, Xamarin CIL et les frameworks JavaScript multi-plateformes.

Analyse Dynamique

L'analyse dynamique permet de surveiller les interactions système de l'application, les accès au système de fichiers, au réseau et aux API.

L'analyse détecte les comportements à risque, tels que l'utilisation non sécurisée de l'API de chiffrement, la présence de mécanismes d'autorisation faibles ou l'utilisation de canaux de communication non sécurisés.

L'analyse dynamique fournit des résultats épurés de faux positifs, identifiant aussi bien les problèmes de confidentialité que de sécurité.

Analyse Comportementale

Le moteur comportemental cible la surface d'attaque exposée de l'application.

Il injecte des centaines de milliers de cas de test pour déclencher des vulnérabilités potentielles.

Le moteur surveille la progression et l'évaluation de chaque cas de test afin d'en générer de nouveaux, offrant ainsi une couverture accrue.

Ce processus de fuzzing évolutif permet de détecter des vulnérabilités plus complexes nécessitant des entrées sophistiquées.

Analyse Backend

Les analyses Ostorlab collectent les résultats backend identifiés lors de l'analyse dynamique.

L'analyse effectue aussi bien des contrôles passifs, comme la détection d'en-têtes HTTP non sécurisés, que des contrôles actifs, tels que les tests d'injection SQL, d'injection de templates, de cross-site scripting (XSS)...

L'analyse backend d'Ostorlab se concentre sur les technologies spécifiques aux environnements mobiles, telles que GraphQL et les REST API, pour identifier les vulnérabilités backend.

Écrans de Démonstration

Tableau de bord avec le récapitulatif des analyses effectuées

Écran de détail d'une analyse individuelle

Écran de détail d'une vulnérabilité identifiée

Écran de création et de configuration d'une nouvelle analyse

Analysez la sécurité de votre application mobile

[email protected]

Contactez-nous pour plus d'informations


🎉 Nous voulons te parler! Prends rendez-vous!