近期澤眾云真機(jī)平臺(tái)技術(shù)團(tuán)隊(duì)升級(jí)了App安全漏洞免費(fèi)檢測(cè),快速獲取安全測(cè)試報(bào)告服務(wù)。
由于平臺(tái)使用用戶越來(lái)越多,接觸到用戶的需求自然也會(huì)增多,從App的功能測(cè)試、性能測(cè)試到兼容性測(cè)試,平臺(tái)已基本覆蓋,但安全測(cè)試一直是Alltesting測(cè)試平臺(tái)的短板,為了積極響應(yīng)用戶的需求,現(xiàn)在平臺(tái)增加了App安全漏洞檢測(cè)服務(wù)。
具體操作步驟也非常簡(jiǎn)單,只需三步即可完成,得到專業(yè)的安全測(cè)試報(bào)告。
第一步:上傳App
第二步:掃描漏洞
找到“我的應(yīng)用”菜單,點(diǎn)擊“掃描漏洞”
注:先上傳App包,后掃描漏洞檢測(cè)
第三步:查看報(bào)告
找到“我的應(yīng)用”菜單,點(diǎn)擊“查看漏洞報(bào)告”
報(bào)告篇幅較長(zhǎng),涉及隱私,不便過(guò)多展示
注:報(bào)告支持在線查看,也可下載本地查看。
-----------------------------------------------------------------------------------------
下面再給大家科普一下App安全測(cè)試常識(shí),供大家參考學(xué)習(xí)。
App安全測(cè)試是保障應(yīng)用數(shù)據(jù)安全、用戶隱私及運(yùn)行穩(wěn)定的核心環(huán)節(jié),核心結(jié)論是需覆蓋多維度風(fēng)險(xiǎn)點(diǎn),結(jié)合自動(dòng)化與人工測(cè)試,形成全流程防護(hù)。
一般核心測(cè)試維度如下 :
數(shù)據(jù)安全
含數(shù)據(jù)傳輸加密(HTTPS 是否合規(guī))、本地存儲(chǔ)加密(敏感信息是否明文存儲(chǔ))、數(shù)據(jù)脫敏(手機(jī)號(hào)、身份證等展示 / 傳輸是否脫敏)。
身份認(rèn)證與授權(quán)
測(cè)試弱密碼校驗(yàn)、驗(yàn)證碼有效性、會(huì)話超時(shí)機(jī)制、越權(quán)訪問(wèn)(橫向 / 縱向越權(quán))。
接口安全
檢查 SQL 注入、XSS 跨站腳本、CSRF 跨站請(qǐng)求偽造、參數(shù)篡改等漏洞。
隱私合規(guī)
是否違規(guī)收集用戶信息、權(quán)限申請(qǐng)是否合理、隱私政策是否明確。
客戶端安全
包括代碼混淆、反調(diào)試、第三方 SDK 安全、本地文件權(quán)限控制。
本文內(nèi)容不用于商業(yè)目的,如涉及知識(shí)產(chǎn)權(quán)問(wèn)題,請(qǐng)權(quán)利人聯(lián)系SPASVO小編(021-60725770-8054),我們將立即處理,馬上刪除。