应用安全检测

应用安全检测

全面评估应用的安全问题,及时探知程序漏洞,提供代码修复示例,帮助进行漏洞修复, 消除应用发布前的安全隐患

查看文档>>

产品功能

WeTest

全平台覆盖检测

Android、ios、Android SDK检测支持,静态+动态+源码 一体化部署,便捷高效

WeTest

多维度检测分析

涵盖编码规范、环境安全审计检测、组件安全监测、安全漏洞检测等维度的监测分析,全面守护应用安全

WeTest

漏洞统计分析

针对测试漏洞进行分析统计,呈现各类安全趋势状况,提供详细检测报告,帮助您及时定位问题

WeTest

系统数据管理

涵盖敏感词汇、Android白名单、第三方SDK库、检测规则等维度管理,按照指定内容,可快速查询、追踪各类数据历史记录

Android检测

WeTest

静态检测

全面扫描应用的静态代码特征,准确识别和定位,发现应用代码层面的风险漏洞

WeTest

动态检测

模拟实时动态攻击,通过应用响应的行为及日志检测应用中存在的风险和漏洞

WeTest

权限检测

通过扫描App配置文件和代码逻辑,发现APP申请了哪些权限,以及APP在运行过程中实际使用了哪些权限

WeTest

病毒扫描

结合国内外知名的病毒扫描引擎,能够快速准确地扫描应用程序携带的病毒、木马或恶意代码

WeTest

加固检测

检测移动应用是否使用了加固技术,并确定使用了何种加固技术。本产品可检测出市面上10家以上的主流厂商的加固方式

WeTest

混合开发App检测

针对混合开发的Android App中的HTML5部分进行安全检测,包括Web视图漏洞检测、JavaScript漏洞检测等

iOS检测

WeTest

安全规范检测

检测应用本身行为是否符合安全规范,呈现出权限混乱,带有敏感内容,第三方SDK等安全内容

WeTest

二进制代码安全

检测应用二进制代码的安全情况,主要包括代码混淆和编译器堆栈保护技术的使用等

WeTest

数据安全

检测应用客户端数据的存储安全、通信数据在传输中可能面临的安全隐患

WeTest

加密安全

检测移动应用的加密算法和密码安全隐患,包括AES/DES/SM4加密算法、弱哈希算法和随机数使用等

WeTest

程序源文件安全

检测移动应用程序的源文件可能面临的安全风险,它们可能导致源代码被破解,文件信息泄露等问题

WeTest

iOS应用安全规范

检测移动应用是否符合iOS应用安全规范

产品优势

WeTest

安全测评多样化

全面实现静态、动态检测技术,高级版具有源码扫描技术和自动化脱壳技术,深入检测应用的安全问题

WeTest

数据统计可视化

对应用的测评结果数据进行不同维度统计,支持在界面上查看测评历史数据的统计图表,呈现整体应用的安全趋势、安全问题等数据的发生概率

WeTest

全方位检测报告

输出各类详细检测报告,各测评项目的结果中包含代码级的修复示例或解决方案,有效辅助企业开发者针对风险漏洞进行代码的自查和修复

WeTest

完善的检测管理功能

可自主管理检测系统的白名单库、第三方SDK库、敏感词库和检测规则等

基础版与企业版对比

企业版安全检测,提供一对一的专属服务,全面评估应用安全风险,对发现的安全问题给出解决建议
WeTest

适用场景

场景痛点

权威数据表明,90%以上的安全问题都是软件开发中引入的,大多数企业都是在应用正准备发布时或发布后才考虑到安全问题,导致应用上线后才发现安全漏洞,同时也增加了漏洞修复成本

我们提供的服务

WeTest提供全面评估应用的安全问题,准确定位问题根源,并提供代码修复示例,为用户快速评估应用安全状况,帮助进行漏洞修复,消除应用发布前的安全隐患

WeTest

服务流程

1
预约
填写表单

企业填写测试需求

商务沟通

确定意向,签订合同

2
提交
提交材料

确认测试需求,提交配置和被测试应用(或应用包)

3
执行
1.风险分析

熟悉应用,进行风险分析,设计测试风险点

2.测试执行

对安全测试点分析,选择测试设备与总数

4
完成
漏洞修复

企业按照测试报告进行修复

回归测试

跟进回归测试,验证漏洞修复情况

更多产品与服务

  • WeTest
    应用加固
    为用户提供针对性的加固防护措施
  • WeTest
    应用渗透测试
    模拟黑客攻击,探知程序漏洞,提升安全水平

现在开始,

与我们共同打造国际标准高品质产品

wetest-qrcode 联系我们

icon
我们将在1个工作日内联系您
购买
客服
反馈