服务范围

应用软件安全测试

1.移动应用软件安全测评

依据行业标准YD/T 3228-2017《移动应用软件安全评估方法》,对APP开展安全分级检测,共分为五个等级,其中五级为最高等级,对应用软件安全性进行深度和全面的评估。

../../../../Desktop/屏幕快照%202019-04-02%20下午4.30.33.pn

一级:检测被测应用是否对常见敏感行为能否实现有效的安全防护,对收集用户数据、修改用户数据、调用终端通信功能造成不良后果(流量耗费、费用损失、信息泄露)等行为进行安全评估;

二级:在一级安全评估的基础上,增加对数据存储的安全性、敏感信息内存安全性、应用调用用户数据(包括终端系统数据、其他应用数据)、数据访问控制的安全评估;

三级:在二级安全评估的基础上,增加对应用广告、数据推送、退出机制、自启动管理、流氓行为的安全评估,增加对数据传输行为、登陆行为等的安全评估;

四级:在三级安全评估的基础上,增加反编译防护、反盗版防护、反动态注入、权限滥用、抗重放攻击、服务器证书验证等行为的安全评估,增加身份认证机制、支付安全、数据包安全的安全评估,增加对CNNVDCNVD最新6个月前公布的超危或高危漏洞的安全评估;

五级:在四级安全评估的基础上,增加反模拟器运行、影音媒体数据保护的安全评估,增加对重要函数逻辑、开源代码、安全键盘、密码策略的安全评估,增加对源代码安全审核,增加对CNNVDCNVD最新6个月前公布的中危或低危漏洞的安全评估。

2.移动应用软件个人信息保护评估测评

依据GB/T 34978-2017《信息安全技术移动智能终端上的个人信息保护技术要求》、YD/T3228-2017《移动应用软件安全评估》等标准和要求,提供移动应用软件个人信息保护评估检测服务,可从隐私政策,权限申请,告知同意,个人信息收集、使用行为等多方面为移动应用软件制定全方面的用户个人信息保护评估方案。

../../../../Desktop/移动应用软件-全过程检测.png

联系方式: 010-62300472