移动APP安全扫描审计

LD-SEC®自动化移动APP安全扫描审计系统

LD-SEC®移动应用自动化安全扫描审计系统,安全扫描依据APP应用安全需求,为应用提供的完善的APP检测解决方案。安全扫描提供了全面的APP应用上线前安全评估,能发现开发过程中的源代码缺陷及安全功能设计缺陷,以超低代价帮助企业实现源代码安全目标设定、自动化检测、目标差距分析、Bug 修复跟踪等功能,实现APP应用的安全管理。APP应用检测是消除APP客户端安全问题的根本,可从源头上限制高危安全问题,进而提升APP的安全级别。

产品核心功能

1、静态扫描

利用ApkTool、 Dex2Jar、JD-GUI等静态分析工具对应用进行反编译,提取Apk中dex、odex、arsc等文件进行静态扫描分析。在大量分析APP的典型Crash案例代码、准确提取污点特征码的基础上。

2、动态调试

与常规动态扫描只检测应用行为不同的是,独创的自动化检测平台,可以还原真实的应用使用坏境,通过大量功能性测试,最大程度复现用户的完整操作流程,并监控过程中可能存在的安全风险。

3、合规分析

根据我国相关数据安全标准,对应用的权限使用、信息收集、SDK集成、隐私协议等进行全面的合规分析,基于强大的AI智能语义识别分析的能力,结合静态扫描和动态调试进行全面的合规分析。

核心功能优势

1、高效扫描

静态扫描与动态扫描检查相结合,完整深度的扫描风险。漏洞扫描能力全网领先,覆盖98%以上的已知安全漏洞。

2、深入洞悉风险

整合安全大数据,深度检测,能覆盖绝大部分已知安全漏洞,并在具体详情中列出风险代码位置,便于定位修复。

3、修复建议

报告中提供有针对性的修复建议,方便开发者优化程序,提升安全性,通过加固可降低漏洞风险,整体提升安全性。

联系我们

我们有优秀的专业服务团队,通过线上微信公众号、微信小程序、电话服务等服务渠道,为客户提供等全面、贴心、及时的优质服务。具体业务咨询与合作请扫描以下官方客服二维码进行沟通咨询: