0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

app安全测试方法小百科

齐鲁物理联网测试中心 来源: 齐鲁物理联网测试中心 作者: 齐鲁物理联网测试 2022-10-23 14:15 次阅读

随着无线网络和移动通信技术的发展,智能手机功能日趋强大,因此也将APP市场带动了起来。但是随着手机操作系统日益标准化,网络攻击手段不同往日,黑客已经可以像攻击电脑信息系统一样针对手机系统发起攻击,同时,APP的特点使其同时暴露在众多的网络安全风险和威胁之下,容易遭受到病毒、木马、蠕虫等恶意程序的攻击。
构建安全软件,而不只是代码和测试阶段的软件。一个公司如果能够在软件app开发过程中更加注重软件安全性,并且尽可能早的发现软件开发周期中存在的安全漏洞,那么它就可以大大节省成本。计划好地进行安全测试,极大地减少安全风险,并使企业的安全目标与企业总体业务目标相一致。从系统规划、研究开发、上线、运营、变更、废弃等各个环节都要考虑其安全性,应用系统的安全防护不仅要考虑开放的业务系统,还要考虑内部网络系统和信息系统。
为确保APP的安全性与合规性,有必要对其实施有效的安全评估。
app安全测试怎么测?
安全测试常用方法:
(1)代码审计
代码审计主要是通过代码走读的方式对源代码的安全性进行测试,常用的代码检查方法有数据流、控制流、信息流等,通过这些测试方法与安全规则库进行匹配,进而发现潜在的安全漏洞。静态代码检查方法主要是在编码阶段进行测试,尽可能早地发现安全性问题。

poYBAGNU24uAfRbFAAM83l7y344055.png


(2)动态渗透测试
动态渗透测试法主要是借助工具或手工来模拟的输入,对应用程序进行安全性测试,进而发现系统中的安全性问题。动态渗透测试一般在系统测试阶段进行,但覆盖率较低,因为在测试过程中很难覆盖到所有的可能性,只能是尽量提供更多的测试数据来达到较高的覆盖率。

pYYBAGNU25OAOWdbAAKxdh3ENx0525.png

(3)扫描程序中的数据
系统的安全性强调,在程序运行过程中数据必须是安全的,不能遭到破坏,否则会导致缓冲区溢出的攻击。数据扫描主要是对内存进行测试,尽量发现诸如缓冲区溢出之类的漏洞,这也是静态代码检查和动态渗透测试很难测试到的。
(4)漏洞扫描
基于漏洞数据库,通过自动化工具扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测。发现可利用漏洞的一种安全检测行为。

免责声明:1、文章文字与图片来源网络,如有问题请及时联系我们。2、涉及转载的所有文章、图片、音频视频文件等资料,版权归版权所有人所有。3、本文章内容如无意中侵犯了媒体或个人的知识产权,请联系我们立即删除

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全
    +关注

    关注

    1

    文章

    331

    浏览量

    35468
  • APP
    APP
    +关注

    关注

    33

    文章

    1530

    浏览量

    71631
收藏 人收藏

    评论

    相关推荐

    医用抓取钳闭合力张开力传递系数测试仪-威夏-视频百科

    测试仪器仪表
    威夏科技医疗器械检测设备
    发布于 :2024年04月18日 14:32:14

    威夏视频百科-乳腺定位丝及其导引针锚定力测试

    测试
    威夏科技医疗器械检测设备
    发布于 :2024年03月14日 14:34:02

    鲁尔锁定卡圈抗扭力、旋开扭矩测试仪-仪器视频百科

    测试
    威夏科技医疗器械检测设备
    发布于 :2024年03月08日 17:03:23

    气密性微漏测试仪-威夏-仪器百科分享

    测试仪器仪表
    威夏科技医疗器械检测设备
    发布于 :2024年02月28日 17:43:33

    威夏科技-气密性微漏测试仪-百科视频

    测试仪器仪表
    威夏科技医疗器械检测设备
    发布于 :2024年02月28日 17:38:10

    导丝头端柔软性测试仪-威夏科技-视频百科

    测试仪器仪表
    威夏科技医疗器械检测设备
    发布于 :2024年02月24日 10:49:19

    软件测试活动有哪些?

    测试报告(扫描,渗透测试,代码审计;企业在网站或者APP应用上线之前,必须对网站、服务器或APP进行全面细致的安全监测,及早发现网站、服务器
    发表于 01-08 11:11

    网络安全渗透测试的7种主要类型

    渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法,包括了对系统各类弱点、技术缺陷或漏洞的主动分析。由于渗透测试
    的头像 发表于 07-04 10:01 860次阅读

    两种用于增强产品的测试和检验能力的设计方法

    测试性设计(Design for Test,DFT)和可检验性设计(Design for Inspection,DFI)是两种用于增强产品的测试和检验能力的设计方法。下面是它们的区别与联系,包括
    的头像 发表于 06-26 14:43 520次阅读

    楔形流量计-百科

    流量计
    嘉可自动化仪表
    发布于 :2023年06月24日 12:44:29

    NanoBeacon APP使用教程

    APP
    橙群微电子
    发布于 :2023年06月19日 10:11:41

    射频导纳开关料位计-百科

    射频导纳
    嘉可自动化仪表
    发布于 :2023年06月15日 12:35:50

    压力变送器-全球百科

    压力变送器
    嘉可自动化仪表
    发布于 :2023年06月09日 10:20:54

    雷达物位计-百科

    雷达物位计
    嘉可自动化仪表
    发布于 :2023年06月03日 09:47:24

    雷达料位计-百科

    雷达
    嘉可自动化仪表
    发布于 :2023年06月01日 10:56:53