依托亚信安全服务团队的丰富安全知识库,采用自动化与人工结合的方式,对移动APP进行客户端扫描、客户端静态分析、客户端动态分析、客户端运行时分析,确保全面检测出漏洞,告警已知、未知的安全风险,并提供相应的安全测试报告,附以风险分析、修复建议。
客户端检测包含了敏感信息、四大组件、移动应用的安全策略、进程安全以及网络通信安全的检查。
服务端检测是指以传统Web渗透测试为基石,结合移动终端的特点做丰富全面的安全测试,而不单单是常规的Web渗透测试。在用户授权下,由技术专家团队负责实施服务端安全测试服务,尽可能完整地模拟黑客使用的漏洞发现技术和攻击手段,对 移动应用相关的目标网络/系统/主机的安全性做深入的探测,全面评估服务端的脆弱性。
移动APP安全测试中的代码审计是指安全代码评估者尽可能地通过阅读移动应用的源代码,帮助客户评估源代码安全现状,分析相关风险并给出安全可行的修复建议。代码审计的技术手段,可以弥补渗透测试和逆向破解二者未能完全覆盖的漏洞环节与安全隐患,是一种可靠性、安全性较高的检测方法。其中服务内容包含:安全编码以及开发规范、源码安全现状、问题分析。