Auditoria de seguridad en aplicaciones móviles

Home   Auditoria de seguridad

Brief

Una auditoría de seguridad evita/frena todos los ataques externos aumentando el nivel de protección y ofreciendo una seguridad real

El uso de las apps móviles está en continuo crecimiento: solo en España se descargan 3,8 millones de apps al día según The App Date. En el mercado encontramos una gran variedad de tipos de aplicaciones: apps nativas, internas, comerciales… Todas ellas comparten una misma característica: manejan gran cantidad de información, tanto información privada de una empresa como datos personales de un usuario.

Somos conscientes de que la seguridad se ha convertido en uno de los principales retos del mundo digital. Por ello, contamos con un equipo de expertos en seguridad de apps, que se encargan de llevar a cabo un exhaustivo análisis a través del cual podemos localizar cualquier vacío que permita la filtración de información.

A través de una auditoría de seguridad, las empresas pueden conocer y controlar su estado de seguridad informática. Nuestro equipo de expertos en seguridad de apps llevan a cabo un exhaustivo análisis mediante el cual se puede localizar cualquier vacío que permita la filtración de información.

Existen distintos niveles de auditoría, dependiendo de las necesidades de la empresa. Los trabajos que llevamos a cabo en GuGo Creative para desarrollar una auditoría de seguridad de aplicaciones móviles son, entre otros:

>

Desempaquetado de la aplicación dependiendo de su formato (APK, IPA)

>

Detección de protectores y ofuscadores de código

>

Análisis y auditoría de código fuente

>

Análisis de la información almacenada por la app móvil

>

Análisis de los mecanismos de almacenamiento de la plataforma

>

Mecanismos de protección de acceso a los datos de la app

>

Carga o ejecución externa de contenido

>

Mecanismos de autenticación existentes

>

Capa de transporte y mecanismos de cifrado (HTTP, HTTPS, SSL, TLS, etc.)

>

Comprobación de certificados digitales (certificate pinning)

>

Identificación de recursos con los que se establece la conexión

>

Análisis del sistema contra la que se conecta la app móvil (Webservice, etc.)

>

Análisis de controles de seguridad basados en metodología OWASP

>

Pruebas sobre mecanismos de autenticación y autorización

>

Pruebas de suplantación de identidad del servidor

>

Interceptación de credenciales de acceso o de información intercambiada

Gracias a la auditoria de seguridad, contarás con la información necesaria para mejorar la seguridad de tu empresa; además, te ayudará a mejorar tu imagen de tu negocio mejorando tu imagen, prestigio, confianza y fidelidad de cara a tus clientes, inversores y/o proveedores, ya que les demostrarás cierta preocupación por proteger su información confidencial.

Es hora de empezar a proteger tu negocio como se merece, ¡confía en nuestro equipo especializado!

¿Necesitas más información sobre nuestros servicios?