腾讯云安全产品介绍第六章-应用安全产品-移动安全

应用安全挑战

  • 金融类APP平均高达65个漏洞,其中23%高危漏洞。
  • 金融APP十大安全隐患:
    • 信息数据明文发送
    • 通信数据可解密
    • 敏感数据本地可破解
    • 调试信息泄漏
    • 敏感信息泄漏
    • 密码学误用
    • 功能泄露
    • 可二次打包
    • 可调试
    • 代码可逆向

应用安全功能

  • 腾讯云移动应用安全提供全生命周期的一站式安全解决方案。
    • 应用加固:盗版监控、防侵权篡改
    • 适配分析:50款真机机型兼容性测试
    • 安全测评:防数据泄露、安全审计、漏洞扫描等
    • 渠道监控:精确监控分发渠道与下载量
    • 质量跟踪:应用crash数据实时跟踪
    • 安全SDK:数据库防护、键盘输入防护、反外挂SDK

MS技术原理

  • 腾讯自研漏洞扫描引擎
    • 静动态扫描
      • 静态扫描采用数据流分析机制,覆盖所有隐藏代码
      • 污点跟踪机制,精确度达到寄存器级别
      • 动态扫描采用模糊测试方法,结果准确性高
    • 精确定位与详细修改建议
      • 精确定位具体未知和修改建议
      • 快速应急响应,突发、新增漏洞快速更新覆盖
    • 脱壳扫描
    • 即使加固加壳,亦能实现脱壳扫描,最大限度发现应用中的潜在风险
  • 应用加固服务
    在这里插入图片描述

MS优势与应用

  • 产品优势:
    • Top级应用分发市场:应用宝涵盖了国内主流分发渠道资源,精准渠道分发情况。
    • Top级样本渠道来源:腾讯手机管家掌握最新、最全的恶意样本情况。
    • 全方位的渠道监控:保持7*24小时监控,正版/盗版,渠道下载情况尽在掌握。
  • 应用场景:
    • 应用自主研发
      • 需求设计阶段
        • 安全咨询
        • 安全培训
      • 开发测试阶段
        • 密钥白盒
        • 安全软键盘
        • 安全评测
      • 应用发布阶段
        • 应用加固
        • 兼容性测试
      • 需求设计阶段
        • 崩溃测试
        • 盗版监控

安全产品计费方案总结

在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值