Testobjekt Mobile

    Mobile-App-Pentest

    Mobile-App-Pentest planen: App-Versionen, Geräte, lokale Datenspeicherung, Plattformfunktionen und Backend-APIs sinnvoll abgrenzen.

    Redaktionell geprüft: 25. August 2026 8 Min. Lesezeit

    Typischer Prüffokus

    Was bei diesem Testobjekt untersucht wird

    01

    Lokale Daten

    Speicherung, Logs, Backups, Zwischenablage und Schutz sensibler Informationen auf dem Gerät.

    02

    Plattform und Transport

    Berechtigungen, Deep Links, Kommunikation, Zertifikatsprüfung und Plattformintegration.

    03

    App und Backend

    Authentifizierung, Rollen, Geschäftslogik und Zusammenspiel mit den verwendeten APIs.

    Was in den Scope gehört

    • Betriebssysteme und Versionen
    • App-Version und Bezugsweg
    • Test- und Produktionsbackend
    • Benutzerrollen und Konten
    • Deep Links und Push-Nachrichten
    • Drittanbieter-SDKs

    Was Auftraggeber vorbereiten

    • Installierbare Testbuilds
    • Testkonten je Rolle
    • Geeignete Testgeräte oder Freigaben
    • Backend-Dokumentation
    • Erlaubte Manipulationen
    • Kontakt zu App- und Backend-Team

    Wichtige Abgrenzung

    Was nicht automatisch mitgeprüft wird

    Ein Test nur der App-Binärdatei bewertet das Backend nicht vollständig. iOS und Android können unterschiedliche Implementierungen besitzen und sind nicht automatisch gegenseitig abgedeckt.