APP安全測試通過一系列的技術(shù)性檢查、測試和分析,挖掘移動應(yīng)用在技術(shù)和業(yè)務(wù)層面可能存在的安全隱患,指導(dǎo)客戶降低和規(guī)避風(fēng)險,保障應(yīng)用正常上線,進而保障用戶的信息安全。
APP從研發(fā)到投入使用,都應(yīng)關(guān)注安全問題,包括APP研發(fā)階段的安全介入、APP上線前的安全測試、APP上線后的安全巡檢(7x24小時的監(jiān)控服務(wù))及應(yīng)對突發(fā)安全事件的處理。
1、防范惡意程序的攻擊
APP的便攜與易操作等特點使其同時暴露在眾多的網(wǎng)絡(luò)安全風(fēng)險和威脅之下。開展安全檢查能夠及時發(fā)現(xiàn)漏洞并修補,做到有效防御。
2、保證APP正常上線
APP安全檢測是一項具有高度針對性的技術(shù)評估工作,它的重點在于通過對網(wǎng)絡(luò)通訊、服務(wù)器端、客戶端、數(shù)據(jù)和業(yè)務(wù)邏輯等多個層面進行細(xì)致的梳理、測試和分析,發(fā)現(xiàn)APP在業(yè)務(wù)上面臨的安全風(fēng)險。
隨著法律和制度的完善,相關(guān)部門針對APP加大了監(jiān)管力度。網(wǎng)信辦發(fā)布《具有輿論屬性或社會動員能力的互聯(lián)網(wǎng)信息服務(wù)安全評估規(guī)定》,各個應(yīng)用市場要求相關(guān)APP在上架前需提供《安全評估報告》。正因如此,APP安全檢測工作對于開發(fā)商來說有必要開展,發(fā)現(xiàn)問題及時整改才能順利上架,且需定期做安全評估,避免攻擊和通報。
3、保障用戶的信息安全
為加強手機APP個人信息保護, 中央網(wǎng)信辦、工業(yè)和信息化部、公安部、國家市場監(jiān)管總局聯(lián)合發(fā)布《關(guān)于開展APP違法違規(guī)收集使用個人信息專項治理的公告》,在全國范圍內(nèi)組織開展APP違法違規(guī)收集使用個人信息專項治理行動。
APP違法違規(guī)收集使用個人信息現(xiàn)象不停息,使得APP運營者隨時處在風(fēng)口浪尖,被通報應(yīng)用數(shù)量也一直處于上升趨勢。開發(fā)商在開發(fā)應(yīng)用過程中應(yīng)把此類問題考慮在內(nèi),安全檢測給開發(fā)商解決安全困擾的同時,用戶信息安全也得到了重視和保障。
(AM 8:00-12:00 PM 14:00-18:00)