Challenges
こんな課題はありませんか
リリースのたびに診断できない
外部の診断はリードタイムが長く、頻繁なアップデートに追いつけません。
クロスプラットフォームの盲点
Flutter や React Native のアプリは、ネイティブ向けの診断手法だけでは中身を十分に確認できません。
組み込みライブラリの脆弱性
アプリに同梱されたSDKやライブラリの脆弱性は、ソースコードだけを見ていても気づけません。
Features
モバイルアプリ診断 の主な機能
01OWASP MASVS に沿った診断
設定、暗号、プラットフォーム連携、通信、データ保存など、MASVS の観点ごとに確認します。
02Android の解析
APK をデコンパイルし、マニフェスト、エクスポートされたコンポーネント、WebView ブリッジ、ネイティブライブラリなどを確認します。
03iOS の解析
Info.plist、Entitlements、ATS 設定、URL スキーム、バイナリの保護設定、Keychain の使い方、WKWebView ブリッジなどを確認します。
04クロスプラットフォーム対応
Flutter、React Native、Xamarin、Cordova、Capacitor などのフレームワークを判別し、それぞれに合わせて中身を抽出します。
05組み込みライブラリのSBOM
アプリに含まれるライブラリやフレームワークを洗い出し、既知の脆弱性と照合します。
06レポート
検出内容をPDFでダウンロードできます。静的診断では確認できず、動的な確認が必要な項目も明示します。
Specifications
対象と提供形態
| 対象 |
|
|---|---|
| 導入形態 |
|
| 診断方式 |
|
| 出力 |
|
| 料金体系 |
|
ご利用にあたって:静的診断のみの提供です。iOS は App Store の暗号化(FairPlay)が解除された IPA が必要で、暗号化された IPA は受け付けられません。
Getting started
導入の流れ
アプリをアップロード
APK または IPA をコンソールからアップロードします。
診断を実行
解析と AI によるレビューが自動で進みます。
レポートを確認
検出と推奨される対応を確認します。
FAQ
よくある質問
App Store からダウンロードした IPA は使えますか?
App Store 配布版は暗号化されているため、そのままでは診断できません。開発時にビルドした IPA をご用意ください。