Informasi Mobile Security Framework (MobSF)
Mobile Security Framework (MobSF) :
kerangka kerja pengujian penetrasi, analisis malware,
dan penilaian keamanan aplikasi seluler (Android/iOS/Windows)
otomatis dan terintegrasi yang mampu melakukan analisis statis dan dinamis.
Mobile Security Framework (MobSF) adalah platform riset keamanan
untuk aplikasi seluler di Android, iOS, dan Windows Mobile.
MobSF dapat digunakan untuk berbagai kasus penggunaan
seperti keamanan aplikasi seluler, pengujian penetrasi, analisis malware,
dan analisis privasi.
Static Analyzer mendukung biner aplikasi seluler populer seperti :
APK, IPA, APPX, dan kode sumber. Sementara itu,
Dynamic Analyzer mendukung aplikasi Android dan iOS serta
menawarkan platform untuk pengujian terinstrumentasi interaktif,
data runtime, dan analisis lalu lintas jaringan.
MobSF terintegrasi dengan mulus dengan pipeline DevSecOps atau CI/CD,
difasilitasi oleh REST API dan alat CLI, sehingga meningkatkan alur kerja
keamanan dengan mudah.
Installasi ada 2 macam yaitu docker dan run developer menggunakan
package python, karena MobSF ini menggunakan backend bahasa python
installasi menggunakan docker lebih mudah :
docker pull opensecurity/mobile-security-framework-mobsf:latestdocker run -it --rm -p 8000:8000 opensecurity/mobile-security-framework-mobsf:latest
buka di browser port 8000
localhost:8000
untuk selebih nya update terbaru docker image MobSF
baca dokumentasi [disini]
kalau menggunakan developer, menggunakan package python
harus install package pip dan virtualenv
pip3 install virtualenv
git clone https://github.com/MobSF/Mobile-Security-Framework-MobSF.gitvirtualenv Mobile-Security-Framework-MobSFsource Mobile-Security-Framework-MobSF/bin/activatecd Mobile-Security-Framework-MobSF
jalankan setup.sh
./setup.sh
kalau sudah selesai proses config installasi setup,
jalankan file run.sh
./run.sh
buka di browser menggunakan port 8000
localhost:8000 or 10.10.10.666:8000
user login default : mobsf
password : mobsf
Video tutorial :
tools ini cocok bagi kalian yang sedang uji coba aplikasi mobile
yang ingin audit, maupun bughunter di apps mobile android




0 Comments