Mobile Application Security Testing (MAST)
O MAST é uma abordagem especializada para proteger aplicações móveis, identificando vulnerabilidades e fragilidades específicas dos ambientes mobile.
O que é MAST?
Mobile Application Security Testing (MAST) identifica vulnerabilidades de segurança em aplicações móveis, tanto no Android quanto no iOS. Ele combina elementos de Static Application Security Testing (SAST) e Dynamic Application Security Testing (DAST), adaptados para ambientes mobile.
O MAST cobre uma ampla gama de preocupações — de vulnerabilidades no código e armazenamento inseguro de dados a riscos na interação do app com os sistemas operacionais móveis e com bibliotecas de terceiros.
Análise estática e dinâmica, feita para mobile
O MAST examina tanto o código estático quanto o comportamento dinâmico das aplicações móveis para descobrir falhas de segurança.
- 1
Análise estática
A ferramenta analisa o código-fonte do app, o código descompilado ou os binários — com foco em problemas específicos de mobile, como APIs inseguras, criptografia inadequada e credenciais hardcoded.
- 2
Análise dinâmica
Ela testa o app em execução, simulando interações do usuário para verificar vazamento de dados, comunicações de rede inseguras e tratamento inadequado de sessões.
- 3
Ambiente e configuração
Ela avalia a interação do app com o sistema operacional móvel — permissões, configurações e possíveis pontos de exploração no SO ou nos ajustes do dispositivo.
- 4
Análise comportamental
Ela monitora o comportamento do app quanto a acesso a dados, uso de memória e interação com outros apps ou serviços, sinalizando ações suspeitas ou não autorizadas.
- 5
Relatórios e remediação
O MAST gera um relatório completo das vulnerabilidades descobertas, seu impacto e os passos sugeridos de remediação.
Publique apps móveis em que os usuários podem confiar
O MAST é especialmente valioso para organizações que desenvolvem ou publicam aplicações móveis e precisam garantir a segurança delas nas mãos dos usuários finais. Um caso de uso comum são as etapas finais do desenvolvimento, quando o MAST identifica vulnerabilidades antes de o app ser publicado nas lojas. Ele é crítico em setores que lidam com dados sensíveis — finanças, saúde e grandes empresas —, onde a segurança do app móvel é inegociável. Incorporado ao ciclo de desenvolvimento mobile, ele protege contra incidentes e vazamentos de dados, preservando a confiança dos usuários e a conformidade regulatória.
Perguntas frequentes
O que é Mobile Application Security Testing (MAST)?
O MAST identifica vulnerabilidades de segurança em apps móveis no iOS e no Android, combinando análise estática e dinâmica adaptadas para ambientes mobile.
O MAST cobre iOS e Android?
Sim. O MAST é feito para as plataformas Android e iOS.
O que o MAST verifica?
APIs inseguras, criptografia inadequada, credenciais hardcoded, armazenamento inseguro de dados, comunicações de rede inseguras, tratamento inadequado de sessões e interações arriscadas com o sistema operacional.
O MAST testa o app em execução?
Sim. Além da análise estática, ele faz análise dinâmica e comportamental com o app em execução para encontrar problemas do mundo real.
Quando usar o MAST?
Com mais valor nas etapas finais do desenvolvimento, antes da publicação nas lojas — e continuamente, no caso de apps que lidam com dados sensíveis.
Segurança para seus apps iOS e Android
Encontre vulnerabilidades específicas de mobile antes que seu app chegue à loja.
