0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

app安全測試方法小百科

齊魯物理聯(lián)網(wǎng)測試中心 ? 來源: 齊魯物理聯(lián)網(wǎng)測試中心 ? 作者: 齊魯物理聯(lián)網(wǎng)測試 ? 2022-10-23 14:15 ? 次閱讀

隨著無線網(wǎng)絡和移動通信技術的發(fā)展,智能手機功能日趨強大,因此也將APP市場帶動了起來。但是隨著手機操作系統(tǒng)日益標準化,網(wǎng)絡攻擊手段不同往日,黑客已經(jīng)可以像攻擊電腦信息系統(tǒng)一樣針對手機系統(tǒng)發(fā)起攻擊,同時,APP的特點使其同時暴露在眾多的網(wǎng)絡安全風險和威脅之下,容易遭受到病毒、木馬、蠕蟲等惡意程序的攻擊。
構建安全軟件,而不只是代碼和測試階段的軟件。一個公司如果能夠在軟件app開發(fā)過程中更加注重軟件安全性,并且盡可能早的發(fā)現(xiàn)軟件開發(fā)周期中存在的安全漏洞,那么它就可以大大節(jié)省成本。計劃好地進行安全測試,極大地減少安全風險,并使企業(yè)的安全目標與企業(yè)總體業(yè)務目標相一致。從系統(tǒng)規(guī)劃、研究開發(fā)、上線、運營、變更、廢棄等各個環(huán)節(jié)都要考慮其安全性,應用系統(tǒng)的安全防護不僅要考慮開放的業(yè)務系統(tǒng),還要考慮內部網(wǎng)絡系統(tǒng)和信息系統(tǒng)。
為確保APP的安全性與合規(guī)性,有必要對其實施有效的安全評估。
app安全測試怎么測?
安全測試常用方法:
(1)代碼審計
代碼審計主要是通過代碼走讀的方式對源代碼的安全性進行測試,常用的代碼檢查方法有數(shù)據(jù)流、控制流、信息流等,通過這些測試方法與安全規(guī)則庫進行匹配,進而發(fā)現(xiàn)潛在的安全漏洞。靜態(tài)代碼檢查方法主要是在編碼階段進行測試,盡可能早地發(fā)現(xiàn)安全性問題。

poYBAGNU24uAfRbFAAM83l7y344055.png


(2)動態(tài)滲透測試
動態(tài)滲透測試法主要是借助工具或手工來模擬的輸入,對應用程序進行安全性測試,進而發(fā)現(xiàn)系統(tǒng)中的安全性問題。動態(tài)滲透測試一般在系統(tǒng)測試階段進行,但覆蓋率較低,因為在測試過程中很難覆蓋到所有的可能性,只能是盡量提供更多的測試數(shù)據(jù)來達到較高的覆蓋率。

pYYBAGNU25OAOWdbAAKxdh3ENx0525.png

(3)掃描程序中的數(shù)據(jù)
系統(tǒng)的安全性強調,在程序運行過程中數(shù)據(jù)必須是安全的,不能遭到破壞,否則會導致緩沖區(qū)溢出的攻擊。數(shù)據(jù)掃描主要是對內存進行測試,盡量發(fā)現(xiàn)諸如緩沖區(qū)溢出之類的漏洞,這也是靜態(tài)代碼檢查和動態(tài)滲透測試很難測試到的。
(4)漏洞掃描
基于漏洞數(shù)據(jù)庫,通過自動化工具掃描等手段對指定的遠程或者本地計算機系統(tǒng)的安全脆弱性進行檢測。發(fā)現(xiàn)可利用漏洞的一種安全檢測行為。

免責聲明:1、文章文字與圖片來源網(wǎng)絡,如有問題請及時聯(lián)系我們。2、涉及轉載的所有文章、圖片、音頻視頻文件等資料,版權歸版權所有人所有。3、本文章內容如無意中侵犯了媒體或個人的知識產(chǎn)權,請聯(lián)系我們立即刪除

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全
    +關注

    關注

    1

    文章

    340

    瀏覽量

    35725
  • APP
    APP
    +關注

    關注

    33

    文章

    1575

    瀏覽量

    72626
收藏 人收藏

    評論

    相關推薦

    百科啟動“繁星計劃”

    近日,百科攜手中國科協(xié)、中國科學院大學共同舉辦了史記2024·科學百科100詞發(fā)布會,并在此盛會上正式啟動了“繁星計劃”。這一計劃的核心目標在于利用前沿的AI技術,包括數(shù)字人、智能體等,以及
    的頭像 發(fā)表于 12-31 10:26 ?164次閱讀

    半導體術語小百科

    面對半導體行業(yè)的高速發(fā)展,掌握核心術語不僅是行業(yè)人的基本功,更是溝通無礙的關鍵。無論你是剛入行的新手,還是經(jīng)驗豐富的達人,這份“半導體術語小百科”將帶你走進從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?463次閱讀

    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導師

    近期,鴻蒙智行迎來重磅OTA升級,此次升級的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導師”等
    的頭像 發(fā)表于 10-30 14:41 ?259次閱讀
    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導師

    名單公布!【書籍評測活動NO.49】大模型啟示錄:一本AI應用百科全書

    大家了解全球最領先的大模型場景。 本書像 一本AI應用百科全書 ,給予讀者落地大模型時的啟發(fā)。 本書的作者來自大模型應用公司微軟Copilot的產(chǎn)品經(jīng)理、最前沿的大模型研究員、國際對沖基金、云廠商前
    發(fā)表于 10-28 15:34

    醫(yī)用鉗頭端擺動量測試儀-威夏-視頻百科

    測試
    威夏科技醫(yī)療器械檢測設備
    發(fā)布于 :2024年08月29日 09:19:21

    機房監(jiān)控,機房監(jiān)控百科

    機房監(jiān)控是現(xiàn)代數(shù)據(jù)中心管理不可或缺的一部分,它直接關系到系統(tǒng)的穩(wěn)定運行、數(shù)據(jù)的安全保護以及故障的快速響應。一個完善的機房監(jiān)控系統(tǒng)能夠實時監(jiān)測機房內的環(huán)境參數(shù)、設備狀態(tài)及安全情況,確保數(shù)據(jù)中心高效、可靠地運行。以下是一篇關于機房監(jiān)控的詳細介紹。
    的頭像 發(fā)表于 08-22 17:34 ?315次閱讀

    威夏-導管泄漏測試儀-儀器視頻百科

    測試
    威夏科技醫(yī)療器械檢測設備
    發(fā)布于 :2024年08月09日 17:34:56

    產(chǎn)品百科丨熔體流動速率測試儀概述

    熔體流動速率測試儀,又稱為熔融指數(shù)儀,是一種用于測定熱塑性塑料在高溫下的流動性能的精密儀器。它是塑料行業(yè)中不可或缺的質量控制工具,廣泛應用于聚合物材料的生產(chǎn)和研發(fā)過程中。本文將從熔體流動速率測試
    的頭像 發(fā)表于 06-07 14:40 ?409次閱讀
    產(chǎn)品<b class='flag-5'>百科</b>丨熔體流動速率<b class='flag-5'>測試</b>儀概述

    輸液器泄漏正負壓測試儀-威夏科技-儀器百科

    測試
    威夏科技醫(yī)療器械檢測設備
    發(fā)布于 :2024年05月28日 10:14:47

    廣東云百科技致力于推動智能車聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14日廣東省物聯(lián)網(wǎng)協(xié)會在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標準化車聯(lián)網(wǎng)接入服務關鍵技術》科技成果評價會。評價委員會由廣州大學、華南師范大學、華南理工大學、廣東技術師范學院、廣東省物聯(lián)網(wǎng)協(xié)會等專家組成?!?/div>
    的頭像 發(fā)表于 05-16 10:23 ?1274次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?479次閱讀

    魯爾鎖定卡圈抗扭力、旋開扭矩測試儀-儀器視頻百科

    測試
    威夏科技醫(yī)療器械檢測設備
    發(fā)布于 :2024年03月08日 17:03:23

    DC電源模塊的安全性能評估與測試方法

    BOSHIDA DC電源模塊的安全性能評估與測試方法 DC電源模塊的安全性能評估與測試方法應包括
    的頭像 發(fā)表于 03-08 11:15 ?745次閱讀
    DC電源模塊的<b class='flag-5'>安全</b>性能評估與<b class='flag-5'>測試</b><b class='flag-5'>方法</b>

    氣密性檢測小百科:檢測儀的那些事兒

    氣密性檢測的基本原理是通過向被測物體內部充氣,然后檢測氣體壓力的變化來判斷被測物體的氣密性。在氣密性檢測過程中,首先需要將被測物體放置在密封腔中與測試儀器連接,然后向
    的頭像 發(fā)表于 02-28 11:50 ?543次閱讀
    氣密性檢測<b class='flag-5'>小百科</b>:檢測儀的那些事兒

    百科技攜手韓國LGES共探新能源技術先機

    據(jù)悉,此次簽約時雙方優(yōu)勢互補的有力體現(xiàn)。作為全球領先的新能源材料研發(fā)制造商,容百科技在鋰離子電池材料方面具有深厚的技術儲備;而韓國LG能源解決方案公司則擁有豐富的項目管理經(jīng)驗和前沿科研實力。
    的頭像 發(fā)表于 02-03 14:19 ?744次閱讀