Направление экспертизы

Анализ трафика Android-приложения

Исследуем клиент-серверный обмен и связываем сетевые события с поведением приложения.

Обсудить задачу

Что входит в работу

  • Перехват и корреляция HTTP/TLS и прикладных сообщений.
  • Идентификация чувствительных данных в обмене.
  • Проверка устойчивости сетевой логики клиента.
  • Формирование конкретных мер hardening.

Простой кейс

Задача: Проверить возможность подмены данных в критичном сетевом запросе.

Что сделали: Смоделировали подмену параметров в клиент-серверном обмене и подтвердили изменение поведения приложения.

Результат: Подготовили рекомендации по защите от подмены и усилению серверной валидации параметров.