Como testar um aplicativo móvel com Projects

Last updated: July 20, 2026

Os Projects são avaliações de segurança ofensiva (pentest) sob demanda, realizadas por especialistas (Strikers) sobre um escopo definido. Os aplicativos móveis são sempre avaliados como um Project, carregando o app como um target dentro do projeto.

Um Project passa por quatro etapas: Scope, Quote, Test e Results. Este artigo guia você pela criação do projeto e pelo carregamento do app.

Passo 1: Criar o Project

Na seção Projects:

  1. Clique em New project.

  2. Preencha o Project name (por exemplo, "App security exercise").

  3. Em What do you want to test?, escolha Mobile (Android, iOS).

  4. Em Project goals, descreva seus objetivos, eventos-chave ou datas importantes para o projeto.

  5. Clique em Set up project.

Passo 2: Definir o scope

Na etapa Scope, você define o que vai ser testado e como:

  • Testing approach: escolha o nível de acesso da avaliação:

    • Test with provided credentials: o teste usa as credenciais que você fornecer, para avaliar as áreas autenticadas do aplicativo.

    • Test without credentials: o teste simula um atacante externo, sem acesso autenticado (black-box).

  • Targets to test: adicione pelo menos um target com Create target. Você precisa de no mínimo um target para poder solicitar o orçamento.

Opcionalmente, você pode anexar documentação de apoio ao projeto com o botão Attach files no painel esquerdo.

Passo 3: Carregar o app como target

Ao clicar em Create target, abre-se o cadastro do target em três etapas (GeneralSettingsConfirmation). Na etapa General, você insere os dados do app:

  • Operating system: escolha Android App ou iOS app.

  • Type: escolha como você vai entregar o app:

    • App URL/Target: se a avaliação for sobre uma URL, IP ou protocolo. Preencha o campo APP URL/Target.

    • IPA/APK/AAB File: se você for enviar o instalável. Carregue o arquivo com Select file (IPA para iOS, APK ou AAB para Android).

  • Target name: dê um nome que permita identificar o target facilmente.

  • Test environment: selecione o ambiente onde o target está: Development, Staging ou Production.

  • Technical documentation (recomendado): você pode enviar documentação de apoio do app.

Complete a etapa General e avance com Next até confirmar o target.

O que você precisa para carregar o app

  • O sistema operacional do app (Android ou iOS).

  • O instalável (IPA / APK / AAB) ou a URL/Target, dependendo de como vai ser avaliado.

  • O ambiente onde o target está (Development, Staging ou Production).

Considerações

Alguns aplicativos incluem proteções adicionais que podem exigir um build preparado especialmente para que a avaliação seja realizada a fundo. Se for o caso do seu app, sua equipe da Strike vai indicar como proceder.

Como o Project continua

Com o scope definido e pelo menos um target carregado:

  1. Clique em Request quote para solicitar o orçamento do projeto.

  2. A equipe da Strike revisa o scope e o compara com a quantidade de esforço (horas) contratada, para garantir que o escopo esteja alinhado. Se necessário, a equipe propõe uma quantidade de horas.

  3. As duas partes precisam concordar com o esforço e o scope para seguir em frente. A confirmação final é feita pela equipe de operações da Strike.

  4. Uma vez confirmado, um Striker é designado e a execução começa (etapa Test).

  5. Ao finalizar, você acessa os resultados com os achados e sua validação (etapa Results).

Perguntas frequentes

O que é um Project?

É uma avaliação de segurança ofensiva (pentest) sob demanda, realizada por especialistas (Strikers) sobre um escopo definido. Passa pelas etapas Scope, Quote, Test e Results. Para mais informações, consulte o artigo Projects: pentesting on demand.

Como eu crio um Project para testar um app móvel?

Na seção Projects da barra lateral, clique em New project, dê um nome, escolha a opção Mobile em "What do you want to test?" e clique em Set up project.

Onde eu carrego o APK, IPA ou AAB do meu app?

Na etapa Scope, clique em Create target. Na etapa General, escolha o tipo IPA/APK/AAB File e envie o arquivo com Select file.

O que é o "testing approach"?

É o nível de acesso da avaliação. Você pode escolher Test with provided credentials (o teste usa as credenciais que você fornecer, para avaliar áreas autenticadas) ou Test without credentials (o teste simula um atacante externo sem acesso autenticado).

Posso avaliar um app por URL em vez de enviar o arquivo?

Sim. No campo Type do target, você pode escolher App URL/Target e informar a URL, IP ou protocolo.

Posso testar Android e iOS no mesmo Project?

Sim. Carregue cada um como um target diferente: um com Android App e outro com iOS App, ambos pelo formulário de Create target. Em cada target, você escolhe o sistema operacional no campo Operating system.

Quantos targets eu preciso carregar?

No mínimo um. Você precisa de pelo menos um target criado para poder avançar com o projeto.

É obrigatório anexar documentação ou preencher os objetivos do projeto?

Não. A documentação, os Project goals e a documentação técnica do target são recomendados, não obrigatórios. Preenchê-los ajuda a tornar a avaliação mais completa e mais bem direcionada.