スマートフォンアプリケーション脆弱性診断

パッケージファイルの解析やアプリが利用するAPIに対する脆弱性診断を実施します。

スマートフォンアプリケーション脆弱性診断パッケージファイルの解析やAPIに対する脆弱性診断

パッケージファイルの解析やアプリが利用するAPIに対する脆弱性診断を実施します。

診断には、経験豊富な診断員による手作業による診断と、ツールによる補助的な診断を併用することにより精度の高い診断結果を提供します。また診断終了後、発見された脆弱性に関する詳細なレポートを作成し、再現手順や脆弱性への対策について委細の報告を行います。

診断の流れ

代表的な脆弱性診断項目

Android

アプリケーション分析

アプリケーションパッケージ分析

Manifestファイルと要求パーミッション

アクティビティの不正利用

ブロードキャストレシーバの不正利用

コンテントプロバイダの不正利用

サービスの不正利用

データベース

ファイル管理

外部ストレージ

システムログ

WebView

暗号・ハッシュ

ネットワーク&サーバーサイド分析

通信及び通信経路上のセキュリティ (HTTP)

サーバサイドセキュリティ

自動解析ツールによる解析

手動診断と併用

その他 (※)

決済

通信 (独自プロトコルの解析)

ローカル環境におけるチート

著作権保護

※依頼があった場合にはこちらの項目も診断対象として対応します。

iOS(iPhone)

アプリケーション分析

アプリケーションパッケージ分析

マルチタスク関連機能分析

URLスキーム

データベース

ファイル管理

システムログ

WebView

暗号・ハッシュ

ネットワーク&サーバーサイド分析

通信及び通信経路上のセキュリティ (HTTP)

サーバサイドセキュリティ

自動解析ツールによる解析

手動診断と併用

その他 (※)

決済

通信 (独自プロトコルの解析)

ローカル環境におけるチート

著作権保護

※依頼があった場合にはこちらの項目も診断対象として対応します。

お問い合わせ

ゲヒルンの脆弱性診断に関するお問い合わせや防災情報配信システムに関するご相談など、お気軽にお問い合わせください。のちほど担当者よりご連絡させていただきます。