Terug naar Pentesten
    Mobiel Testen

    Wat is de Mobiele Applicatie Pentest?

    Een mobiele app pentest gaat verder dan de interface: binaire beveiligingen, certificate pinning, runtimegedrag en backend-authenticatie, die app store reviews niet beoordelen.

    Voor iOS en Android. We analyseren de app, de communicatie met API's en hoe gevoelige data wordt opgeslagen en beschermd.

    Wat testen we precies?

    iOS- en Android-applicaties
    Beveiliging van lokale opslag (op het toestel)
    Beveiliging van API-communicatie
    Analyse van de app (reverse engineering)
    Testen of certificate pinning te omzeilen is
    Login, sessies en tokens (authenticatie)

    Hoe pakken we dat aan?

    Statische analyse

    We analyseren de applicatie en onderliggende code om fouten in logica, configuratie en beveiliging bloot te leggen. Zo detecteren we kwetsbaarheden nog vóór de app effectief wordt misbruikt.

    Databeveiliging

    We onderzoeken hoe gevoelige data wordt verwerkt en opgeslagen. Denk aan lokale opslag, keychain of keystore, encryptie en wat er kan uitlekken bij verlies, misbruik of manipulatie van het toestel.

    Runtime testing

    We testen de applicatie terwijl ze actief draait. Daarbij proberen we beveiligingscontroles gecontroleerd te omzeilen, gedrag te manipuleren en de echte impact van kwetsbaarheden te valideren in de praktijk.

    Veelgestelde vragen

    We testen de app zelf (client-side), lokale opslag van data, authenticatie en sessies, en de communicatie met API’s, inclusief transportbeveiliging en autorisatie.

    Ja. We kunnen iOS, Android of beide testen, afhankelijk van je scope en releaseplanning.

    Bij voorkeur testen we in een testomgeving. Als productie nodig is, stemmen we duidelijke grenzen af en stoppen we meteen bij onverwachte impact.

    Je krijgt een management samenvatting, een technisch rapport met bewijs, en prioriteiten voor remediatie. Een hertest kan optioneel.

    Hoe werkt een mobiele app pentest?

    01

    Scope en toegang afstemmen

    We bepalen iOS/Android, app-versies, testaccounts, testomgeving en duidelijke spelregels.

    02

    Statische analyse

    We analyseren de app en de binary om zwakke plekken in logica en beveiliging te vinden.

    03

    Runtime testing

    We testen de app terwijl ze draait en valideren of beveiligingscontroles te omzeilen zijn.

    04

    Rapporteren en verbeteren

    Je krijgt een helder rapport met bewijs en prioriteiten voor fixes. Optioneel doen we een hertest.

    Beoordeel je security posture

    Krijg een beter beeld van je kwetsbaarheden met onze gratis security scan.