APP安全服务

APP加固产品及服务框架




image.png





APP加固


主要解决了APP在“应用层”上的安全漏洞问题以及解决APP被逆向或破解的问题。



image.png




APP渗透测试流程


主要解决了APP在“业务层”上的安全漏洞问题。


1.服务工程师出差客户现场,针对于客户APP现状与现场访问调研结果;

2.分别从源码/代码、调试安全、数据安全、加密算法安全、常见安全漏洞、传输协议安全、身份鉴别安全、接口安全等方面挑选出用户关注的项并重点测试,整理出一套针对性渗透报告方案;

3.驻场客户公司按照方案报告完成渗透报告;

4.现场对用户解读渗透报告;

6.线上对报告中出现的问题进行指导修复;

7.分析80项左右次渗透服务包括了一次渗透测试与一次复测。




APP个人信息安全检测


主要解决APP违法违规收集使用个人信息安全问题,防止被监管机构通报。


服务内容:

  针对移动应用可能出现的个人信息安全风险而进行的人信息安全检测,包括隐私政策文本、APP收集使用个人信息行为、APP运营者对用户权益保障、软件和技术供应链情况、技术脆弱性及其他违规违法信息的安全检测。




客户案例


image.png