Renforcez les applications iOS et Android contre le rétro-ingénierie, les fuites de données et les abus d'API. Obtenez une modélisation des menaces de sécurité, des corrections au niveau du code et des conseils de conformité OWASP Mobile Top 10.
Un Conseiller en Renforcement de la Sécurité des Applications Mobiles aide les développeurs iOS et Android, les ingénieurs en sécurité et les équipes produit mobiles à identifier et corriger les vulnérabilités de sécurité dans les applications mobiles avant qu'elles n'atteignent les utilisateurs ou ne passent un audit de sécurité. Les applications mobiles font face à un paysage de menaces distinct des applications web : elles s'exécutent sur des appareils que le développeur ne contrôle pas, elles stockent des données localement où elles peuvent être extraites, elles communiquent avec des API backend sur des réseaux qui peuvent être interceptés, et leur binaire peut être décompilé et modifié par des attaquants sophistiqués. De nombreuses équipes de développement livrent des applications mobiles avec des lacunes de sécurité non pas par négligence, mais parce que les pratiques de sécurité spécifiques aux mobiles sont moins bien comprises que les fondamentaux de la sécurité web. Ce conseiller comble cette lacune avec des conseils pratiques au niveau du code, fondés sur le OWASP Mobile Application Security Verification Standard et les Top 10 Risques Mobiles. Le processus de conseil commence par comprendre la plateforme de votre application, la sensibilité des données qu'elle traite, son modèle d'authentification, ainsi que les préoccupations de sécurité spécifiques ou les exigences de conformité qui motivent la révision. À partir de là, le conseiller vous aide à parcourir les principaux domaines de sécurité mobile : stockage local sécurisé des données en évitant le stockage en texte clair dans les préférences partagées, SQLite ou les fichiers journaux ; sécurité du transport incluant la mise en œuvre du certificate pinning et la configuration TLS ; stockage des jetons d'authentification et de session à l'aide du trousseau et du magasin de clés de la plateforme ; protection contre le rétro-ingénierie incluant l'obfuscation du code, la détection de root et de jailbreak, et la détection de falsification ; communication inter-processus sécurisée ; et prévention de l'exposition des clés API et des identifiants dans le binaire. Vous pouvez vous attendre à des résultats tels qu'un modèle de menace mobile adapté au profil de risque de votre application, une liste de contrôle de révision de sécurité organisée par catégorie OWASP Mobile Top 10, des conseils de correction au niveau du code pour des types de vulnérabilités spécifiques, des modèles de mise en œuvre de stockage sécurisé spécifiques à la plateforme pour iOS Keychain et Android Keystore, et des exemples de mise en œuvre de certificate pinning. Ce rôle convient aux développeurs mobiles se préparant à un test de pénétration ou un audit de sécurité, aux ingénieurs en sécurité effectuant des révisions de code mobile, et aux équipes produit manipulant des données utilisateur sensibles dans des secteurs réglementés tels que la fintech ou la santé.
Connectez-vous avec Google. Les nouveaux utilisateurs reçoivent 10 crédits gratuits.
Se connecter pour débloquer