Onafhankelijke iOS-pentests

Een grondige blik op je iOS-app.

We onderzoeken iOS-apps binnen een afgesproken scope en leveren heldere bevindingen met praktische aanbevelingen.

Een appel met regenboogkleurige code aan de linkerkant en een witte rechterhelft

Onze dienstverlening

iOS-beveiliging onder de oppervlakte.

Een gericht onderzoek naar je app, de gegevens die deze verwerkt en het gedrag ervan.

Op het apparaat

Gegevens & privacy

Hoe goed beschermt je app de gegevens op het apparaat?

  • Lokale opslag en logbestanden
  • Keychain en toegangsrechten
  • Onnodige blootstelling van gegevens

Binnen de app

Applogica & gedrag

Een grondige blik op de gecompileerde app en de logica die daaruit te achterhalen is.

  • Authenticatie en gevoelige handelingen
  • Invoerverwerking en deeplinks
  • Reverse engineering

Tussen app en dienst

Verbindingen & API’s

Hoe je app communiceert met de diensten waarvan deze afhankelijk is.

  • Appverkeer en beveiliging van de verbinding
  • Sessiebeheer
  • API-tests met expliciete toestemming

TestomgevingJe reguliere app en de bijbehorende endpoints, of een test- of stagingomgeving waarvoor toestemming is gegeven.
We spreken de scope en toegang af voordat het onderzoek begint.

Buiten de scopeBroncodereview, infrastructuurtests en phishing. Met reverse engineering onderzoeken we de logica die te achterhalen is; herstel van de oorspronkelijke broncode is niet gegarandeerd.

Onze aanpak

Duidelijk vanaf het begin.

Drie stappen, met één vast aanspreekpunt.

  1. De scope afspreken

    We beginnen bij je beveiligingsvragen. Daarna spreken we af welke app, omgeving, toestemmingen en onderdelen binnen het onderzoek vallen.

  2. De app onderzoeken

    We onderzoeken de gecompileerde app en het gedrag ervan. API-tests blijven binnen de expliciet afgesproken scope.

  3. De bevindingen toelichten

    Je ontvangt een uitgebreid rapport met bewijs, de impact van de bevindingen en praktische aanbevelingen.

Een release of ingrijpende wijziging op de planning?
Plan vóór de lancering voldoende tijd in om de app te onderzoeken en de bevindingen op te pakken.

Wat je ontvangt

Een rapport waarmee je verder kunt.

Gedetailleerd genoeg voor ontwikkelaars. Duidelijk genoeg om beslissingen te ondersteunen.

Je beveiligingsrapportBeveiligingsonderzoek van iOS-apps
Samenvatting voor je team
De belangrijkste risico’s en wat als eerste aandacht verdient.
Afbakening & context
Wat is onderzocht en welke beperkingen het onderzoek heeft.
Bevindingen & bewijs
Heldere beschrijvingen en bewijs waarmee ontwikkelaars elk probleem kunnen begrijpen.
Impact & prioriteiten
Wie geraakt kan worden, waarom elk probleem van belang is en wat als eerste moet worden aangepakt.
Praktische aanbevelingen
Advies waarmee je team de problemen kan aanpakken.

Voordat we beginnen

Scope, toegang en verwachtingen.

Een paar antwoorden die je helpen het onderzoek voor te bereiden.

Hebben jullie onze broncode nodig?

We onderzoeken de gecompileerde iOS-app en gebruiken reverse engineering om inzicht te krijgen in de logica die te achterhalen is. Dit is geen broncodereview en biedt geen garantie dat de oorspronkelijke broncode kan worden hersteld.

Kunnen jullie onze stagingomgeving gebruiken?

Ja, met toestemming. We gaan uit van je reguliere app en de gebruikelijke endpoints, of een afgesproken test- of stagingomgeving. Aanvullende API-tests vereisen expliciete toestemming en een eigen afgesproken scope.

Wat hebben jullie nodig om te beginnen?

Een korte beschrijving van je app, wat je wilt laten onderzoeken en eventuele deadlines. Daarna spreken we de scope, toestemmingen, toegang tot de app en benodigde testaccounts af.

Neem contact op

Laten we je app bespreken.

Vertel ons wat je app doet, wat je wilt laten onderzoeken en of er al een releasedatum gepland staat.

info@ivaltrix.nl