- 5
- 0
- 约4.55千字
- 约 17页
- 2021-10-28 发布于重庆
- 举报
新威胁驱动下的APP安全评估能力实践,包括:智能终端APP新威胁与安全评估、DevSecOps与安全评估、安全评估效率与质量提升实践等,适合编制项目解决方案和进行信息安全技术培训。
新威胁驱动下的APP安全评估能力实践
移动互联网时代,新威胁不断升级,安全问题频发,面对用户对手机APP安全性的更高要求,和更严格的安全性监管,需要构建高效完备的安全评估能力,以期全面提升自动化安全检测覆盖度与准确率。分为四个方面:
1. 智能终端APP新威胁与安全评估
2. DevSecOps与安全评估
3. 安全评估效率与质量提升实践
4. 总结
1?智能终端APP新威胁与安全评估
(1)基础安全风险项
说起Android移动端安全评估,下面这些项经常出现在Android安全评估入门学习列表以及乙方安全公司检测评估报告中
弱加密算法
密钥硬编码
本地拒绝服务
SharedPrefs任意读写
PendingIntent误用风险
AndroidManifest文件配置错误
Zip文件目录遍历
端口监听
本地SQL注入
Java代码未混淆
敏感函数调用
动态注册广播
Provider文件目录遍历
Webview明文保存密码
组件导出
...
这些基础安全风险项时至今日仍然很重要:
基础的安全风险项可能会导致更严重的安全漏洞,很多公司把这些项梳理成checklist,做为安全基线执行
客户特别是国外客户提出的安全需求也会涉及到上述测试项
国内外测评机构用这些项来衡量代码安全质量
获取安全认证时,上述部分项是必须满足项
上述基础安全风险项自动化评估相对容易。
(2)高风险漏洞
如今的智能
您可能关注的文档
最近下载
- (完整版)人教版七年级英语上册用所给词的适当形式填空专项练习-三单+单三形式练习题.doc.docx VIP
- 石淋PPT演示课件中医外科.pptx
- 电气运行专业安全风险辨识危险源管控清单.docx
- 塑料拌料机操作规程操作指南安全使用手册.docx
- 中建五局安徽公司施工现场技术质量工艺标准图集(2019修订版)(OCR).pdf VIP
- 李清照词全集 李清照.pdf VIP
- 北京市建设工程施工围挡标准化指导图集.pdf.pptx
- 《生物医用陶瓷》课件.ppt VIP
- 2026青岛高创科技资本运营有限公司招聘考试备考题库及答案解析.docx VIP
- 2025《汽车盘式制动器的结构设计及有限元仿真研究》11000字.docx VIP
原创力文档

文档评论(0)