事業内容

事業内容

情報を保護する


モバイルアプリケーションは、ブランドが顧客にアプローチし、よりパーソナライズされたコンテンツや広告を提供するために、普及しているチャネルの一つです。より良い体験を実現するために、より多くの個人情報が収集されることを意味し、また、より多くの重要な情報が攻撃される可能性があることを意味します。

85%のモバイルアプリがOWASP Mobile Top 10のうち、該当する項目1つ以上に違反していました。


5つのモバイルアプリケーションのうち4つには、詳細に説明されている10の最も重要なモバイルセキュリティリスクのうち1つ以上が含まれており、深刻な情報漏洩や悪用につながる可能性があります。

モバイルとウェブ、PCアプリケーションの比較


モバイルOSと開発サイクルは、PCやWebアプリケーションとは大きく異なります。セキュアなモバイル開発のためには、専門的なトレーニングとAppSecテストツールが必須となります。

顧客実績


枠組み


識別

お客様のモバイルアプリケーションを介する潜在的な弱点は何か

保護

検出

潜在的な漏洩とセキュリティに関する知識のギャップ

反応

安全なウェブアプリケーション開発プロセスのための最良慣行(ベストプラクティス)に関するコンサルティング

回復

レッドチーム(攻撃)

識別

お客様のモバイルアプリケーションを介する潜在的な弱点は何か

保護

検出

潜在的な漏洩とセキュリティに関する知識のギャップ

反応

安全なウェブアプリケーション開発プロセスのための最良慣行(ベストプラクティス)に関するコンサルティング

回復

レッドチーム(攻撃)

取り組み


オープンソース・インテリジェンスとヒューマン・インテリジェンスを基盤として、Webアプリケーションのセキュリティ評価技術と、モバイル・コンピューティング環境に特化した評価技術を組み合わせています。

 

レビューします

  • アプリケーションを逆コンパイルしたときのファイル
  • アプリケーションのソースコード
  • トランスポートセキュリティの有無と実装
  • バイナリ変更の可能性
  • 権限、許可、認証のコントロール
  • アプリケーションをアンインストールした場合の影響