MobSecپلتفرم تست نفوذ اپلیکیشنهای موبایل
MobSec پلتفرم ارزیابی امنیت اپلیکیشنهای اندروید و iOS است. با ترکیب تحلیل ایستای فایل نصبی و تحلیل پویای زمان اجرا، آسیبپذیریهایی مانند ذخیرهسازی ناامن داده، ارتباطات رمزنشده و کلیدهای جاسازیشده را پیش از انتشار در فروشگاه کشف میکند.
OWASP MASVS · Level 2
اندروید و iOS
پوشش پلتفرم
MASVS
استاندارد مرجع
ایستا + پویا
نوع تحلیل
سه لایهی ارزیابی
تحلیل ایستا (SAST)
واکاوی فایل APK یا IPA بدون اجرا: کشف کلیدهای جاسازیشده، مجوزهای بیشازحد، کتابخانههای آسیبپذیر و کد مبهمنشده.
تحلیل پویا (DAST)
اجرای اپلیکیشن در محیط کنترلشده و رصد رفتار واقعی: ترافیک شبکه، نوشتن روی حافظه و تعامل با سیستمعامل.
تحلیل ارتباطات
بررسی امنیت ارتباط با سرور: پینکردن گواهی، رمزنگاری، و آسیبپذیری APIهای پشت اپلیکیشن.
چه چیزی بررسی میشود
از آپلود تا گزارش
بارگذاری فایل
فایل APK یا IPA در پلتفرم بارگذاری میشود — بدون نیاز به کد منبع.
تحلیل ایستا
واکاوی خودکار ساختار، مجوزها، کتابخانهها و کشف اسرار.
اجرای پویا
اجرای اپ روی دستگاه یا شبیهساز و رصد رفتار زمان اجرا.
رهگیری ترافیک
بررسی ارتباطات شبکه و امنیت APIهای پشتیبان.
امتیازدهی
دستهبندی یافتهها بر اساس OWASP MASVS و شدت ریسک.
گزارش نهایی
گزارش با نمونهی کد، شواهد و راهکار رفع برای تیم توسعه.
استانداردهای مرجع
OWASP MASVS
استاندارد تأیید امنیت اپ موبایل
OWASP MASTG
راهنمای آزمون امنیت موبایل
OWASP Mobile Top 10
ده ریسک برتر موبایل
CWE
فهرست ضعفهای نرمافزاری