近期澤眾云真機(jī)平臺技術(shù)團(tuán)隊(duì)升級了App安全漏洞免費(fèi)檢測,快速獲取安全測試報(bào)告服務(wù)。
由于平臺使用用戶越來越多,接觸到用戶的需求自然也會增多,從App的功能測試、性能測試到兼容性測試,平臺已基本覆蓋,但安全測試一直是Alltesting測試平臺的短板,為了積極響應(yīng)用戶的需求,現(xiàn)在平臺增加了App安全漏洞檢測服務(wù)。
具體操作步驟也非常簡單,只需三步即可完成,得到專業(yè)的安全測試報(bào)告。
第一步:上傳App
第二步:掃描漏洞
找到“我的應(yīng)用”菜單,點(diǎn)擊“掃描漏洞”
注:先上傳App包,后掃描漏洞檢測
第三步:查看報(bào)告
找到“我的應(yīng)用”菜單,點(diǎn)擊“查看漏洞報(bào)告”
報(bào)告篇幅較長,涉及隱私,不便過多展示
注:報(bào)告支持在線查看,也可下載本地查看。
-----------------------------------------------------------------------------------------
下面再給大家科普一下App安全測試常識,供大家參考學(xué)習(xí)。
App安全測試是保障應(yīng)用數(shù)據(jù)安全、用戶隱私及運(yùn)行穩(wěn)定的核心環(huán)節(jié),核心結(jié)論是需覆蓋多維度風(fēng)險(xiǎn)點(diǎn),結(jié)合自動化與人工測試,形成全流程防護(hù)。
一般核心測試維度如下 :
數(shù)據(jù)安全
含數(shù)據(jù)傳輸加密(HTTPS 是否合規(guī))、本地存儲加密(敏感信息是否明文存儲)、數(shù)據(jù)脫敏(手機(jī)號、身份證等展示 / 傳輸是否脫敏)。
身份認(rèn)證與授權(quán)
測試弱密碼校驗(yàn)、驗(yàn)證碼有效性、會話超時機(jī)制、越權(quán)訪問(橫向 / 縱向越權(quán))。
接口安全
檢查 SQL 注入、XSS 跨站腳本、CSRF 跨站請求偽造、參數(shù)篡改等漏洞。
隱私合規(guī)
是否違規(guī)收集用戶信息、權(quán)限申請是否合理、隱私政策是否明確。
客戶端安全
包括代碼混淆、反調(diào)試、第三方 SDK 安全、本地文件權(quán)限控制。
本文內(nèi)容不用于商業(yè)目的,如涉及知識產(chǎn)權(quán)問題,請權(quán)利人聯(lián)系SPASVO小編(021-60725770-8054),我們將立即處理,馬上刪除。