Adattárolás vizsgálata
Annak vizsgálata, hogy a mobilalkalmazás biztonságosan tárolja-e a potenciálisan érzékeny adatokat.
Alkalmazásvizsgálati metodika
Az alkalmazásvizsgálati irányultság keretében a mobilalkalmazások ellenőrzése az OWASP Mobile Application Security Testing Guide (MASTG) v1.7.0 módszertana szerint történik. A vizsgálatok alapját automatizált sérülékenység-felderítő eszközök eredményei képezik, amelyeket a vizsgált mobilalkalmazás technológiai sajátosságainak megfelelő, célzott manuális biztonsági tesztelés egészít ki.
A vizsgálat az OWASP MASTG módszertanának megfelelően az alábbi fő tesztelési területekre terjed ki:
Az alkalmazásvizsgálati irányultság keretében a webalkalmazások ellenőrzése - a kiszolgáló környezetet érintően – az OWASP Web Security Testing Guide (WSTG) v5 módszertana szerint történik. A vizsgálatok alapját automatizált sérülékenység-felderítő eszközök eredményei képezik, amelyeket a vizsgált webalkalmazás technológiai sajátosságainak megfelelő, célzott manuális biztonsági tesztelés egészít ki.
Az OWASP WSTG módszertana által lefedett vizsgálati területeken túl az alkalmazott technológiák, keretrendszerek és komponensek sajátosságainak értékelése a vonatkozó gyártói dokumentációk, biztonsági útmutatók és iparági ajánlások alapján történik.
Annak vizsgálata, hogy a mobilalkalmazás biztonságosan tárolja-e a potenciálisan érzékeny adatokat.
Annak vizsgálata, hogy a mobilalkalmazás megakadályozza-e a potenciálisan érzékeny adatok szivárgását.
Annak vizsgálata, hogy a mobilalkalmazás biztonságos kriptográfiai algoritmusokat használ-e.
Annak vizsgálata, hogy a mobilalkalmazás biztonságosan kezeli-e a kriptográfiai kulcsokat.
Annak vizsgálata, hogy a mobilalkalmazás biztonságos hitelesítési és jogosultságkezelési protokollokat használ-e.
Annak vizsgálata, hogy a mobilalkalmazás biztonságosan hajtja-e végre a helyi hitelesítést.
Annak vizsgálata, hogy a mobilalkalmazás biztonságos többtényezős hitelesítést használ-e.
Annak vizsgálata, hogy a mobilalkalmazás hálózati forgalma biztonságosan van-e konfigurálva.
Annak vizsgálata, hogy a mobilalkalmazás védett-e a tanúsítvány rögzítéses vagy a nyilvános kulcs rögzítéses technikák ellen.
Annak vizsgálata, hogy a mobilalkalmazás biztonságosan használja-e az IPC mechanizmusokat.
Annak vizsgálata, hogy a mobilalkalmazás biztonságosan használja-e a WebView elemeket.
Annak vizsgálata, hogy a mobilalkalmazás biztonságosan használja-e a felhasználói felületét.
Annak vizsgálata, hogy a mobilalkalmazást futtató operációs rendszer naprakész-e.
Annak vizsgálata, hogy a mobilalkalmazás tartalmaz-e verzófrissítést kikényszerítő mechanizmust.
Annak vizsgálata, hogy a mobilalkalmazás szoftverkomponensekei naprakészek-e.
Annak vizsgálata, hogy a mobilalkalmazás ellenőrzi-e és megtisztítja-e a bemeneti adatokat.
Annak vizsgálata, hogy a mobilalkalmazás ellenőrzi-e a platform integritását.
Annak vizsgálata, hogy a mobilalkalmazás implementál-e manipuláció elleni mechanizmusokat.
Annak vizsgálata, hogy a mobilalkalmazás képes-e a futtatókörnyezetben bekövetkező kód- és memóriamanipuláció felismerésére.
Annak vizsgálata, hogy a mobilalkalmazás képes-e a kódvisszafejtési, elemzési és egyéb manipulációs kísérletek felismerésére.
Annak vizsgálata, hogy a mobilalkalmazás megfelelően korlátozza-e az érzékeny adatokhoz és rendszererőforrásokhoz való hozzáférést.
Annak vizsgálata, hogy a mobilalkalmazás mechanizmusai megakadályozzák-e a felhasználó azonosítását és nyomon követését.
Annak vizsgálata, hogy a mobilalkalmazás egyértelmű tájékoztatást nyújt-e a gyűjtött adatok köréről, azok felhasználásának céljáról és az adatkezelési gyakorlatokról.
Annak vizsgálata, hogy a mobilalkalmazás biztosítja-e a felhasználó számára a róla kezelt adatok és adatvédelmi beállítások kezelésének, módosításának vagy törlésének lehetőségét.
Akadálymentes nézet
A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.
Alapértelmezett
A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.