服务简介

爱加密移动应用人工渗透是基于移动应用程序数据的完整生命周期的安全检测服务。从黑客思维和调试角度出发,多方面对移动应用的程序安全、数据安全、业务逻辑安全、系统环境安全等内容进行静、动态的人工分析,以获取应用安装卸载过程、用户数据输入、存储处理、网络传输以及所处系统环境等方面的安全隐患。

爱加密移动应用人工渗透支持Android、iOS、微信公众号/小程序、SDK、鸿蒙、PC 应用、POS设备应用、业务接口等方面。报告将针对分析过程中使用的渗透工具、渗透步骤、问题代码位置、潜在风险以及问题解决方案均进行详细的描述。

检测依据

  • 1、《信息安全技术移动智能终端个人信息保护技术要求》
  • 2、《YD/T 2307-2011 数字移动通信终端通用功能技术要求和测试方法》
  • 3、《电子银行安全评估指引》
  • 4、《中国金融移动支付应用安全规范》
  • 5、《YD/T 1438-2006 数字移动台应用层软件功能要求和测试方法》
  • 6、《电子银行业务管理办法》
  • 7、《中国金融移动支付客户端技术规范》
  • 8、《移动互联网应用软件安全评估大纲》

服务内容

Android渗透

包含11大项、70个检测子项

覆盖源码反编译、代码混淆、签名校验、防调试、防注入、防Hook、数据存储安全、加密算法检测、WebView安全、组件导出风险、网络传输安全、身份认证机制、验证码安全、支付安全防护、权限控制及综合漏洞检测等全方位安全检测,构建多层次移动应用安全防护体系。

iOS渗透测试

包含9大项、52个检测子项

涵盖Mach-o静态分析、砸壳检测、越狱环境检测、Hook防护、本地存储安全、界面数据保护、网络中间人攻击防护、代码质量检测、身份认证安全、验证码机制、支付安全、权限控制及综合安全风险评估。

微信公众号/小程序/Web渗透

包含1大项、49个检测子项

全面的微信公众号/小程序/Web应用安全检测服务,覆盖从信息收集到业务逻辑的十大核心安全检测点,深度挖掘Web应用中的各类安全隐患,全面保障应用系统的安全防护体系。

SDK——Android渗透

包含4大项、16个检测子项

专门针对Android SDK的安全检测服务,重点关注代码保护、数据安全、漏洞防护和网络传输等四大核心安全领域,确保SDK在集成使用过程中的安全可靠性。

SDK——iOS渗透测试

包含4大项、10个检测子项

针对iOS SDK的专业安全检测服务,聚焦数据处理、代码保护和网络传输等关键安全环节,全面确保SDK在应用集成中的安全防护能力。

鸿蒙渗透测试

包含6大项、25个检测子项

面向鸿蒙生态的专业安全检测服务,涵盖程序保护、调试防护、数据安全、加密算法、漏洞分析和网络传输等六大安全维度,为鸿蒙应用提供全面的安全保障。

PC应用测试

包含3大项、8个检测子项

专业的Windows客户端应用安全检测服务,重点关注程序完整性、调试防护和数据安全等核心领域,确保PC应用在复杂桌面环境中的安全运行。

POS应用测试

包含5大项、70个检测子项

POS应用安全检测服务,涵盖数据保护、身份认证、软件防护、密钥管理和业务安全等五大核心安全领域,确保支付交易环境的绝对安全可靠,满足金融级安全要求。

主要优势

安全检测

丰富的项目经验、20+资深的安全专家,提供全面可靠的安全检测分析。

企业验证

符合行业安全标准检测,数百家企业验证。

全面覆盖

在涵盖基础检测和深度检测的全部检测项的同时,兼顾侧重点检测,给予更全面、更专业、更贴合应用的量身打造的检测服务。

电话服务:4000-618-110
扫一扫添加企微客服