0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

app安全测试方法小百科

齐鲁物理联网测试中心 来源: 齐鲁物理联网测试中心 作者: 齐鲁物理联网测试 2022-10-23 14:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着无线网络和移动通信技术的发展,智能手机功能日趋强大,因此也将APP市场带动了起来。但是随着手机操作系统日益标准化,网络攻击手段不同往日,黑客已经可以像攻击电脑信息系统一样针对手机系统发起攻击,同时,APP的特点使其同时暴露在众多的网络安全风险和威胁之下,容易遭受到病毒、木马、蠕虫等恶意程序的攻击。
构建安全软件,而不只是代码和测试阶段的软件。一个公司如果能够在软件app开发过程中更加注重软件安全性,并且尽可能早的发现软件开发周期中存在的安全漏洞,那么它就可以大大节省成本。计划好地进行安全测试,极大地减少安全风险,并使企业的安全目标与企业总体业务目标相一致。从系统规划、研究开发、上线、运营、变更、废弃等各个环节都要考虑其安全性,应用系统的安全防护不仅要考虑开放的业务系统,还要考虑内部网络系统和信息系统。
为确保APP的安全性与合规性,有必要对其实施有效的安全评估。
app安全测试怎么测?
安全测试常用方法:
(1)代码审计
代码审计主要是通过代码走读的方式对源代码的安全性进行测试,常用的代码检查方法有数据流、控制流、信息流等,通过这些测试方法与安全规则库进行匹配,进而发现潜在的安全漏洞。静态代码检查方法主要是在编码阶段进行测试,尽可能早地发现安全性问题。

poYBAGNU24uAfRbFAAM83l7y344055.png


(2)动态渗透测试
动态渗透测试法主要是借助工具或手工来模拟的输入,对应用程序进行安全性测试,进而发现系统中的安全性问题。动态渗透测试一般在系统测试阶段进行,但覆盖率较低,因为在测试过程中很难覆盖到所有的可能性,只能是尽量提供更多的测试数据来达到较高的覆盖率。

pYYBAGNU25OAOWdbAAKxdh3ENx0525.png

(3)扫描程序中的数据
系统的安全性强调,在程序运行过程中数据必须是安全的,不能遭到破坏,否则会导致缓冲区溢出的攻击。数据扫描主要是对内存进行测试,尽量发现诸如缓冲区溢出之类的漏洞,这也是静态代码检查和动态渗透测试很难测试到的。
(4)漏洞扫描
基于漏洞数据库,通过自动化工具扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测。发现可利用漏洞的一种安全检测行为。

免责声明:1、文章文字与图片来源网络,如有问题请及时联系我们。2、涉及转载的所有文章、图片、音频视频文件等资料,版权归版权所有人所有。3、本文章内容如无意中侵犯了媒体或个人的知识产权,请联系我们立即删除

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全
    +关注

    关注

    1

    文章

    367

    浏览量

    36640
  • APP
    APP
    +关注

    关注

    33

    文章

    1589

    浏览量

    75632
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    UV三防漆是什么?UV三防漆百科

    在追求极致效率的现代电子制造中,一种“不见光不固化”的保护材料正成为行业新宠——它就是UV三防漆。本文将化身一本全面的“UV三防漆百科”,并携手电子胶粘剂解决方案专家施奈仕,为您深度解析这款“光速固化”黑科技如何提升生产效率与产品可靠性。
    的头像 发表于 11-14 14:22 104次阅读
    UV三防漆是什么?UV三防漆<b class='flag-5'>百科</b>

    SGS授予特QTL认可实验室资质

    近日,国际公认的测试、检验与认证机构SGS授予杭州特过滤器材有限公司(以下简称“特”)QTL认可实验室资质。SGS微电子服务部总监康
    的头像 发表于 11-10 09:29 446次阅读

    案例 | 为什么汽车零部件头部企业,选择虹方案做方向盘EOL测试

    的产线测试现场,看虹Baby-LIN方案如何助力行业头部汽车安全系统供应商,在保障质量与效率的道路上稳健前行。严苛测试为方向盘安全加一道「
    的头像 发表于 10-29 17:33 177次阅读
    虹<b class='flag-5'>科</b>案例 | 为什么汽车零部件头部企业,选择虹<b class='flag-5'>科</b>方案做方向盘EOL<b class='flag-5'>测试</b>?

    边聊安全 | 软件单元测试的设计方法

    上海磐时PANSHI“磐时,做汽车企业的安全智库”软件单元测试的设计方法写在前面:软件单元测试的设计是一个系统化的过程,旨在验证代码的最小可测试
    的头像 发表于 09-05 16:18 4200次阅读
    边聊<b class='flag-5'>安全</b> | 软件单元<b class='flag-5'>测试</b>的设计<b class='flag-5'>方法</b>

    电路保护方法概述—北美市场

    电路保护是现代电气系统安全与可靠性的核心,无论是在工业环境、商业建筑,还是在住宅用电中,都需要合适的电路保护措施来避免因短路、过电流或其他电气故障引发的火灾、设备损坏和人身伤害。今天的宝宫百科我们
    的头像 发表于 08-27 10:24 615次阅读
    电路保护<b class='flag-5'>方法</b>概述—北美市场

    看点:商汤“日日新”拟接入小米AI眼镜 鸿利智汇:部分产品已应用于小米汽车

    用户在生活与工作的真实场景中,实现“看、说、记、想”一体化。 凭借具备全双工实时音视频交互能力;构建了类似人与人对话的自然、流畅、不间断的交互闭环,例如逛街逛展进行实时识别,化身问答小百科;出国旅游又能成为翻译助手。
    的头像 发表于 08-07 14:47 785次阅读

    百科全书:贴片电阻

    片式固定电阻器,英文称呼:Chip Fixed Resistor,又称贴片电阻(SMD Resistor),是金属玻璃铀电阻器中的一种。是将金属粉和玻璃铀粉很合,采用丝网印刷法印在基板上支撑的电阻器。耐潮湿,高温,温度系数小。
    的头像 发表于 07-29 16:54 999次阅读

    刷知识也能上瘾,活力百科对年轻人做了什么?

    放下短视频刷起了百科,谁悄悄改写了年轻人的内容消费习惯?
    的头像 发表于 07-09 10:09 857次阅读
    刷知识也能上瘾,活力<b class='flag-5'>百科</b>对年轻人做了什么?

    【经验分享】在Omni3576上编译Redis-8.0.2源码,并安装及性能测试

    本文首先介绍Redis是什么,然后介绍如何在Omni3576上编译Redis-8.0.2源码,以及从源码编译、安装Redis,最后介绍如何在Omni3576上运行Redis性能测试,并与树莓派5上的结果进行对比。一、Redis是什么维基百科的介绍是:Redi
    的头像 发表于 06-05 08:05 758次阅读
    【经验分享】在Omni3576上编译Redis-8.0.2源码,并安装及性能<b class='flag-5'>测试</b>

    APP自动化测试框架

    APP自动化测试框架是一套结合工具链、设计模式和技术规范的集成解决方案。以下是基于主流技术实践的核心要点总结: 一、核心模块构成 环境管理‌ 支持物理机/虚拟机/容器化部署,集成ADB、Appium
    的头像 发表于 05-07 07:35 424次阅读
    <b class='flag-5'>APP</b>自动化<b class='flag-5'>测试</b>框架

    VirtualLab应用:傅刀口测试的建模

    摘要 自 1858 年以来,傅刀口测试一直是一种简单且廉价的方法来确定凹面镜的特性。 顾名思义,在这个测试中,刀刃(例如剃须刀片)被固定在光束的路径中,靠近预期的焦点,以遮挡一半的光
    发表于 04-26 10:37

    电子电路百科全书

    资料会有点老,但是可以用于学习~内容提要本书共收编富有实用价值的98类1300个典型电子电路,包括基础电路和近年来新出现的各种应用电路。所收入的电路除给出电路图外,一·般还附有简要说明、可供电子科技工作者、高等院校和中等专科学校师生、广大电子爱好者参阅。
    发表于 04-16 13:27

    润和软件旗下捷JettoAI平台入选2024年度大AI产品

    近日,《互联网周刊》联合eNET研究院、德本咨询、中国社会科学院信息化研究中心共同发布了“2024年度大AI产品”榜单,江苏润和软件股份有限公司旗下金融子品牌北京捷智诚科技有限公司(简称“捷
    的头像 发表于 02-26 17:53 1184次阅读

    百科启动“繁星计划”

    近日,百科携手中国科协、中国科学院大学共同举办了史记2024·科学百科100词发布会,并在此盛会上正式启动了“繁星计划”。这一计划的核心目标在于利用前沿的AI技术,包括数字人、智能体等,以及
    的头像 发表于 12-31 10:26 1146次阅读

    检测认证 EMC测试指标和测试方法介绍

    EMC(Electromagnetic Compatibility,电磁兼容性)测试是确保设备或系统在电磁环境中能够正常工作且不对其他设备或系统造成不可接受的电磁干扰的重要方法。 EMC测试主要
    的头像 发表于 12-25 10:47 1341次阅读