助力等級保護建設
技術特性
專業(yè)檢測報告
基于安全漏洞掃描、惡意行為分析、圖片違規(guī)檢測、敏感詞匯檢測等多個引擎,嚴格按照國家標準規(guī)范,對移動應用進行全面安全檢查,率先將深度學習方法運用到安全檢測產(chǎn)品中,主動挖掘未知漏洞、發(fā)現(xiàn)惡意代碼、后門程序等,為企業(yè)和機構提供面向移動應用程序的全方位安全檢測服務
安全漏洞檢測
從多維度、百余項檢測項,對應用中潛在的安全漏洞進行全面分析,并給出合理整改建議權限信息檢測
統(tǒng)計應用請求的權限信息,并依照風險對其進行分級,進行有重點的排查,避免權限冗余造成額外風險惡意行為檢測
嚴格按照國家相關標準規(guī)定,通過自主研發(fā)的反病毒引擎,捕獲惡意行為第三方SDK檢測
對移動應用中集成的第三方SDK進行檢測,保證應用檢測全面無死角內(nèi)容違規(guī)檢測
針對移動應用整體內(nèi)容的違規(guī)檢測方案,自動化檢測移動應用中的黃賭毒、暴恐、涉政涉黨等違規(guī)內(nèi)容敏感API調(diào)用檢測
對敏感API調(diào)用進行檢測,檢測范圍包括敏感API名稱及調(diào)用位置覆蓋Android與iOS兩大平臺,采用模塊化產(chǎn)品框架,對移動應用進行高強度加密防護,完美對抗逆向工程、二次打包、代碼注入等攻擊行為且不影響應用功能和性能,保護客戶的財產(chǎn)、隱私、業(yè)務、數(shù)據(jù)、交易等安全
反逆向防護
防數(shù)據(jù)篡改
防動態(tài)調(diào)試
防信息竊取
防脫殼自保護
防環(huán)境風險
針對個人信息于移動應用使用環(huán)節(jié)頻繁出現(xiàn)的泄露與竊取等現(xiàn)象,App工具箱提供包括應用中權限列表申請及調(diào)用分析、敏感行為挖掘、流量數(shù)據(jù)解析第三方SDK安全分析等功能。旨在精準發(fā)現(xiàn)應用對個人信息保護不利的情況,為治理移動應用個人信息濫用亂象提供高效可靠的工具
API調(diào)用分析
提供真實使用場景下實際調(diào)用的API信息及情況,對敏感行為進一步解釋說明敏感數(shù)據(jù)存儲及傳輸分析
對應用中的敏感數(shù)據(jù)使用行為進行分析,并提供調(diào)用位置與內(nèi)容的分析第三方SDK分析
對第三方SDK的權限申請及調(diào)用情況、API調(diào)用情況、安全風險等內(nèi)容進行全方位分析權限合規(guī)分析
提供權限申請情況及真實使用場景下的實際調(diào)用行為及調(diào)用頻率分析,比對其是否符合相關文件規(guī)范。并關聯(lián)相關數(shù)據(jù),提供對應截圖等流量數(shù)據(jù)分析
對應用于動態(tài)檢測過程中產(chǎn)生的流量數(shù)據(jù)進行分析,包括數(shù)據(jù)內(nèi)容,數(shù)據(jù)流向等,并保留原始數(shù)據(jù)作為檢測依據(jù)動態(tài)仿真檢測
提供基于真實使用場景的動態(tài)檢測引擎,并模擬真實用戶的使用行為進行檢測,保證檢測過程貼合真實用戶使用過程,準確性高