Mobile Penetration Test
“Para que sirve?
Evalúa la seguridad de las aplicaciones móviles permitiendo obtener un indicador de riesgo al que la organización está sujeto, entender los vectores de ataque y exposición asociados a este tipo de aplicaciones.
Qué es?
Un Mobile Penetration Test es una técnica utilizada para evaluar la seguridad de los recursos y activos de la organización desde el punto de vista de la materia de seguridad, orientado específicamente a las aplicaciones móviles. Esta técnica no solo identifica las vulnerabilidades existentes en la infraestructura de la misma, sino que además ejecuta el análisis con mayor profundidad. Específicamente, se busca además de la identificación, la explotación de las vulnerabilidades y de esa manera se observa el impacto real sobre la organización. Este tipo de servicio puede llevarse a cabo tanto desde un punto de vista interno como externo de la organización. En el primer caso se busca identificar y explotar las vulnerabilidades que sean visibles desde un escenario con acceso a los recursos y activos de la organización mientras que en el segundo se realiza la evaluación desde el punto de vista de un atacante externo sin información adicional.
Objetivos Principales:
✓ Obtener una fotografía del estado de la seguridad que la organización, por medio de la aplicación móvil en un momento determinado.
¿Por qué realizar un Mobile Penetration Test?
✓ Para conocer el estado de la seguridad de la aplicación móvil de una organización (especialmente si nunca se realizó una auditoría de estas características).
Las etapas asociadas a este servicio son:
✓ Reconocimiento Web
Reportes
En este servicio se generan 2 entregables o reportes que ayudan y guían al cliente en el proceso de remediación de vulnerabilidades.