Typischer Prüffokus
Was bei diesem Testobjekt untersucht wird
01
Lokale Daten
Speicherung, Logs, Backups, Zwischenablage und Schutz sensibler Informationen auf dem Gerät.
02
Plattform und Transport
Berechtigungen, Deep Links, Kommunikation, Zertifikatsprüfung und Plattformintegration.
03
App und Backend
Authentifizierung, Rollen, Geschäftslogik und Zusammenspiel mit den verwendeten APIs.
Was in den Scope gehört
- Betriebssysteme und Versionen
- App-Version und Bezugsweg
- Test- und Produktionsbackend
- Benutzerrollen und Konten
- Deep Links und Push-Nachrichten
- Drittanbieter-SDKs
Was Auftraggeber vorbereiten
- Installierbare Testbuilds
- Testkonten je Rolle
- Geeignete Testgeräte oder Freigaben
- Backend-Dokumentation
- Erlaubte Manipulationen
- Kontakt zu App- und Backend-Team
Wichtige Abgrenzung
Was nicht automatisch mitgeprüft wird
Ein Test nur der App-Binärdatei bewertet das Backend nicht vollständig. iOS und Android können unterschiedliche Implementierungen besitzen und sind nicht automatisch gegenseitig abgedeckt.
Methodische Referenz
OWASP Mobile Application Security