DE|EN
Security & Engineering · Kiel & Remote

Mobile App Pentest für iOS, Android und API-Backends

Statische und dynamische Sicherheitsprüfung von Mobile Apps inklusive relevanter Backend- und API-Flows.

klarer Scopepriorisierte Ergebnisseumsetzbare Deliverables
App-AnalyseStatisch & dynamisch
Lokale DatenStorage, Sessions & Secrets
Backend-FlowsAPI-Risiken mitbetrachten
mobile-app-pentest
Mobile Security · iOS, Android & APIsiOS · Android · Backend

Geeignet für

Kunden-Apps, E-Commerce Apps, interne Apps und mobile SaaS-Produkte

Typischer Einstiegab 4.100 €

Was Ihr Team bekommt

  • Mobile-spezifische Findings
  • Reproduzierbare Evidenz
  • Fix-Empfehlungen für App und Backend
  • Report, Readout und optionaler Retest
Mobile App und Backend als Gesamtsystem prüfen

Mobile App und Backend als Gesamtsystem prüfen

Viele relevante Risiken entstehen an der Grenze zwischen App, Plattform und Backend. Deshalb betrachten wir Client-Verhalten, lokale Datenhaltung, Authentifizierung und relevante API-Flows gemeinsam.

01
Build & ScopeApp-Version, Plattformen, Rollen und API-Umfang abstimmen.
02
Statisch & dynamisch testenClient, lokale Daten, Sessions und Backend-Interaktionen analysieren.
03
Findings priorisierenMobile- und API-Risiken nachvollziehbar zusammenführen.

Was wir typischerweise prüfen / umsetzen

Der konkrete Scope wird vor Projektstart gemeinsam bestätigt. So bleiben Testtiefe, Grenzen, Zugänge und Erwartungen transparent.

01

Statische und dynamische App-Analyse

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

02

Authentifizierung, Session und lokale Daten

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

03

API- und Backend-Flows

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

04

Plattform- und Konfigurationsrisiken

Wird passend zu Ihrem Scope priorisiert und dokumentiert.

Häufige Fragen

Testen Sie iOS und Android?

Ja. Es sind einzelne Plattformen oder kombinierte iOS-/Android-Scopes möglich.

Wird das Backend geprüft?

Relevante API- und Backend-Flows können in den Scope aufgenommen werden.

Brauchen Sie den Quellcode?

Nicht zwingend. Je nach Scope sind Black-/Grey-Box-Tests sowie zusätzliche Code-Einblicke möglich.

Was kostet ein Mobile-App-Pentest?

Der Einstieg liegt typischerweise ab 4.100 € pro Plattform; kombinierte Scopes werden individuell bestätigt.

Scope klären und nächsten Schritt festlegen.

Beschreiben Sie kurz, was Sie absichern oder bauen möchten. Sie erhalten anschließend einen konkreten Vorschlag für Scope und nächste Schritte.

Projekt besprechen →