Skip to main content
Radin Holding
CYBER / Assessment and red team

Mobile application penetration testing

اپلیکیشن روی دستگاه کاربر، در کنترل شما نیست

SYSTEM INFO
Pricing modelFixed-price project
Typical rollout۲ تا ۳ هفته
Ready integrations4
Industries covered4
Delivery stages4

Final pricing follows discovery, based on integration count and data volume.

PROBLEM

اپلیکیشن موبایل روی دستگاهی اجرا می‌شود که مهاجم کنترل کاملش را دارد. این تست بررسی می‌کند چه چیزی داخل فایل برنامه ذخیره شده، ارتباط با سرور چقدر امن است و آیا کنترل‌های سمت کلاینت قابل دور زدن هستند.

FEATURES / 05

What it actually does

  1. تحلیل ایستا و پویای اپلیکیشن اندروید و iOS
  2. بررسی ذخیره‌سازی ناامن داده روی دستگاه
  3. آزمون دور زدن احراز هویت و کنترل‌های کلاینت
  4. بررسی امنیت ارتباط و اتصال به سرویس‌های پشتی
  5. گزارش با اولویت اصلاح و تست مجدد
PROCESS

The delivery path

  1. 01

    Step 1: تعیین دامنه و قرارداد

    فهرست دقیق دارایی‌های در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیش‌شرط شروع است.

  2. 02

    Step 2: شناسایی و نقشه‌برداری

    جمع‌آوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگ‌تر از چیزی است که سازمان فکر می‌کند.

  3. 03

    Step 3: بهره‌برداری کنترل‌شده

    تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام می‌شود.

  4. 04

    Step 4: گزارش و تست مجدد

    گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.

INTEGRATIONS

What it connects to

SIEM
Security
REST API
General
Webhook
General
Active Directory / LDAP
Identity

Custom systems are possible and scoped in the estimate.

PRICING

Fixed-price project

We don't publish a fixed number — without seeing your setup any number is a guess. The first call scopes the work; the quote itemises it.

FAQ

Asked before signing

NEXT STEP

What does this change?

Book 30 minutes. We look at where you are and tell you what this changes — and what it doesn't.