Bonsai Information Security - Android Penetration Test

Android Application
Penetration Testing

En pleno crecimiento de las tecnologías móviles, cada vez son más las compañías que desarrollan aplicaciones para este escenario. Las corporaciones buscan alinearse al uso de estas nuevas tecnologías, incorporando plataformas que les permitan adaptarse rápidamente, y así expandir el negocio, alcanzando nuevos mercados.

Entre los sistemas operativos móviles, Android, es considerado uno de los entornos de más alta calidad, para el desarrollo de aplicaciones.

Aún así, podrían existir amenazas en las aplicaciones desarrolladas para este entorno, que impacten directamente en la seguridad. Sobre todo, en las que manejan información sensible tanto de los clientes como de la organización.

El servicio de Android Application Penetration Test tiene como objetivo: elevar el nivel de seguridad de las aplicaciones desarrolladas en esta plataforma, detectando las posibles vulnerabilidades que generen un riesgo para la compañía.

Nuestra metodología incluye el análisis de los procesos, permisos de archivos, bases de datos, llamadas al sistema, transacciones HTTP, Webservices utilizados y operaciones lógicas propias de la aplicación. De este modo, se detectarían las posibles fallas de seguridad y se darán recomendaciones estratégicas que intenten mitigar las mismas.

Asimismo, este análisis se suele combinar con un Análisis de Código Fuente, como apoyo a las pruebas que se realicen sobre la aplicación.


Vulnerabilidades comúnmente detectadas durante un Android Application Penetration Test:

  1. Vulnerabilidades en Aplicaciones Web
  2. Almacenamiento inseguro
  3. Divulgación de información
  4. Privilegios excesivos en manifest
  5. Permisos inseguros de archivos
  6. Denegación de Servicio (DoS)

Entregables

Nuestros entregables incluyen lo siguiente:

  1. Reporte técnico
  2. Herramientas y scripts necesarias para reproducir las vulnerabilidades
  3. Reporte ejecutivo
  4. Recomendaciones estratégicas