اختبار iOS
سلسلة المفاتيح وحماية البيانات وقنوات IPC ومخططات URL.
نطاق اختبار اختراق متخصص
افترض أن المهاجم يملك الجهاز.
اختبار iOS وAndroid عبر ملف التطبيق والتخزين المحلي وأمن النقل وضوابط التشغيل وواجهات الخلفية.
تسلسل الاختبار
تحليل ملف التطبيق والشيفرة والإعدادات.
البيانات المحلية وسلاسل المفاتيح والسجلات والنسخ.
TLS والتحقق من الشهادات ومقاومة الاعتراض.
التلاعب وربط الأدوات وتجاوز ضوابط العميل.
اختبار واجهات الخادم بعيدًا عن قيود التطبيق.
نتائج حسب المنصة وإرشادات إصلاح وإعادة اختبار.
يقيّم اختبار اختراق تطبيقات الجوال ما يستطيع مهاجم فعله عندما يتحكم في الجهاز. يجري الاختبار وفق OWASP MASVS وMASTG على بيئات اختبار مناسبة، ويغطي التخزين المحلي والنقل والتلاعب أثناء التشغيل وسلوك الواجهات الخلفية، مع فصل مخاطر العميل عن مخاطر الخادم.
اختبار الجوال شكل متخصص من اختبار الاختراق مبني على جهاز تحت سيطرة المهاجم.
للواجهات التي تخدم عملاء آخرين، أضف اختبار اختراق واجهات البرمجة بنطاق مستقل.
للبوابات الإدارية المتصلة استخدم اختبار أمان تطبيقات الويب.
سلسلة المفاتيح وحماية البيانات وقنوات IPC ومخططات URL.
التفضيلات المشتركة والمكونات المصدرة وIntents وإعداد WebView.
الاعتمادات والرموز والبيانات الشخصية القابلة للاسترجاع.
إعداد TLS والتحقق من الشهادة ومقاومة تجاوز التثبيت.
اختبار تجاوز كشف Root/Jailbreak ومقاومة العبث.
التحقق من بقاء التفويض الخادمي فعالًا مع عميل مخترق بالكامل.
تُربط كل نتيجة بخطوات إعادة إنتاج واضحة وأثر أعمال ومسؤول معالجة محدد.
تُقرأ الضوابط ضمن متطلبات NCA ECC وSAMA CSF ونظام حماية البيانات الشخصية عند انطباقها.
يحصل المهندسون على التفاصيل التقنية، وتحصل القيادة على ترتيب مخاطر واضح وقابل للتصرف.
يمكن تحديدهما منفصلين أو معًا؛ تُختبر الخلفية المشتركة مرة واحدة، بينما يجري اختبار العميل لكل منصة.
ملف التطبيق أو وصول المتجر، وحسابات اختبار لكل دور، ووثائق الواجهات إن توفرت. الشيفرة المصدرية اختيارية لكنها تزيد العمق.
لا. يرفع الجهد لكنه قابل للتجاوز على جهاز تحت السيطرة، لذلك يجب أن يبقى التفويض الخادمي صحيحًا دائمًا.