從開發(fā)到運營的移動應用程序安全指南
移動應用程序安全就是致力于提供無泄漏、無漏洞、防篡改和自我保護的移動應用程序。
應用程序是“移動優(yōu)先”世界的基石。在過去十年中,它們有效地彌合了企業(yè)與其最終用戶之間的差距,現在致力于提供高級服務和個性化體驗。但是,在通常情況下,移動應用程序的上市時間是緊急的業(yè)務需求所決定的,并且它們的概念并不像開發(fā)人員和安全團隊期望的那樣徹底。
移動應用安全方案提供商Pradeo公司最近發(fā)布的一份移動程序安全報告表明,65%的移動應用程序會泄露其用戶的數據,60%的應用程序存在代碼漏洞。如果企業(yè)為其客戶、員工或合作伙伴提供的應用程序是其中之一,那么該怎么辦?
事實上,移動應用程序面臨多種類型的風險,可能有隱藏的威脅行為(例如數據泄露、惡意軟件等),這些威脅行為通常伴隨第三方庫的集成而來,或者它們可能存在缺陷,使它們容易受到外部威脅。無論哪種方式,確保開發(fā)、分發(fā)或使用的移動應用程序的安全性現在都是至關重要的一步。
為了支持負責保護移動應用程序的團隊,《從開發(fā)到運營的移動應用程序安全指南》介紹了:
- 不安全的移動應用程序面臨的風險。
- 適用于移動應用程序的法律框架。
- 提供合規(guī)、無漏洞、防篡改和自我保護的移動應用程序的指南。