APP安全測(cè)試通過一系列的技術(shù)性檢查、測(cè)試和分析,挖掘移動(dòng)應(yīng)用在技術(shù)和業(yè)務(wù)層面可能存在的安全隱患,指導(dǎo)客戶降低和規(guī)避風(fēng)險(xiǎn),保障應(yīng)用正常上線,進(jìn)而保障用戶的信息安全。
APP從研發(fā)到投入使用,都應(yīng)關(guān)注安全問題,包括APP研發(fā)階段的安全介入、APP上線前的安全測(cè)試、APP上線后的安全巡檢(7x24小時(shí)的監(jiān)控服務(wù))及應(yīng)對(duì)突發(fā)安全事件的處理。
1、防范惡意程序的攻擊
APP的便攜與易操作等特點(diǎn)使其同時(shí)暴露在眾多的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅之下。開展安全檢查能夠及時(shí)發(fā)現(xiàn)漏洞并修補(bǔ),做到有效防御。
2、保證APP正常上線
APP安全檢測(cè)是一項(xiàng)具有高度針對(duì)性的技術(shù)評(píng)估工作,它的重點(diǎn)在于通過對(duì)網(wǎng)絡(luò)通訊、服務(wù)器端、客戶端、數(shù)據(jù)和業(yè)務(wù)邏輯等多個(gè)層面進(jìn)行細(xì)致的梳理、測(cè)試和分析,發(fā)現(xiàn)APP在業(yè)務(wù)上面臨的安全風(fēng)險(xiǎn)。
隨著法律和制度的完善,相關(guān)部門針對(duì)APP加大了監(jiān)管力度。網(wǎng)信辦發(fā)布《具有輿論屬性或社會(huì)動(dòng)員能力的互聯(lián)網(wǎng)信息服務(wù)安全評(píng)估規(guī)定》,各個(gè)應(yīng)用市場(chǎng)要求相關(guān)APP在上架前需提供《安全評(píng)估報(bào)告》。正因如此,APP安全檢測(cè)工作對(duì)于開發(fā)商來說有必要開展,發(fā)現(xiàn)問題及時(shí)整改才能順利上架,且需定期做安全評(píng)估,避免攻擊和通報(bào)。
3、保障用戶的信息安全
為加強(qiáng)手機(jī)APP個(gè)人信息保護(hù), 中央網(wǎng)信辦、工業(yè)和信息化部、公安部、國(guó)家市場(chǎng)監(jiān)管總局聯(lián)合發(fā)布《關(guān)于開展APP違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理的公告》,在全國(guó)范圍內(nèi)組織開展APP違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理行動(dòng)。
APP違法違規(guī)收集使用個(gè)人信息現(xiàn)象不停息,使得APP運(yùn)營(yíng)者隨時(shí)處在風(fēng)口浪尖,被通報(bào)應(yīng)用數(shù)量也一直處于上升趨勢(shì)。開發(fā)商在開發(fā)應(yīng)用過程中應(yīng)把此類問題考慮在內(nèi),安全檢測(cè)給開發(fā)商解決安全困擾的同時(shí),用戶信息安全也得到了重視和保障。
(AM 8:00-12:00 PM 14:00-18:00)