企业填写测试需求
确定意向,签订合同
Android、ios、Android SDK检测支持,静态+动态+源码 一体化部署,便捷高效
涵盖编码规范、环境安全审计检测、组件安全监测、安全漏洞检测等维度的监测分析,全面守护应用安全
针对测试漏洞进行分析统计,呈现各类安全趋势状况,提供详细检测报告,帮助您及时定位问题
涵盖敏感词汇、Android白名单、第三方SDK库、检测规则等维度管理,按照指定内容,可快速查询、追踪各类数据历史记录
全面扫描应用的静态代码特征,准确识别和定位,发现应用代码层面的风险漏洞
模拟实时动态攻击,通过应用响应的行为及日志检测应用中存在的风险和漏洞
通过扫描App配置文件和代码逻辑,发现APP申请了哪些权限,以及APP在运行过程中实际使用了哪些权限
结合国内外知名的病毒扫描引擎,能够快速准确地扫描应用程序携带的病毒、木马或恶意代码
检测移动应用是否使用了加固技术,并确定使用了何种加固技术。本产品可检测出市面上10家以上的主流厂商的加固方式
针对混合开发的Android App中的HTML5部分进行安全检测,包括Web视图漏洞检测、JavaScript漏洞检测等
检测应用本身行为是否符合安全规范,呈现出权限混乱,带有敏感内容,第三方SDK等安全内容
检测应用二进制代码的安全情况,主要包括代码混淆和编译器堆栈保护技术的使用等
检测应用客户端数据的存储安全、通信数据在传输中可能面临的安全隐患
检测移动应用的加密算法和密码安全隐患,包括AES/DES/SM4加密算法、弱哈希算法和随机数使用等
检测移动应用程序的源文件可能面临的安全风险,它们可能导致源代码被破解,文件信息泄露等问题
检测移动应用是否符合iOS应用安全规范
全面实现静态、动态检测技术,高级版具有源码扫描技术和自动化脱壳技术,深入检测应用的安全问题
对应用的测评结果数据进行不同维度统计,支持在界面上查看测评历史数据的统计图表,呈现整体应用的安全趋势、安全问题等数据的发生概率
输出各类详细检测报告,各测评项目的结果中包含代码级的修复示例或解决方案,有效辅助企业开发者针对风险漏洞进行代码的自查和修复
可自主管理检测系统的白名单库、第三方SDK库、敏感词库和检测规则等
权威数据表明,90%以上的安全问题都是软件开发中引入的,大多数企业都是在应用正准备发布时或发布后才考虑到安全问题,导致应用上线后才发现安全漏洞,同时也增加了漏洞修复成本
WeTest提供全面评估应用的安全问题,准确定位问题根源,并提供代码修复示例,为用户快速评估应用安全状况,帮助进行漏洞修复,消除应用发布前的安全隐患
企业填写测试需求
确定意向,签订合同
确认测试需求,提交配置和被测试应用(或应用包)
熟悉应用,进行风险分析,设计测试风险点
对安全测试点分析,选择测试设备与总数
企业按照测试报告进行修复
跟进回归测试,验证漏洞修复情况