maksec.
پژوهش

معیارهای ارزیابی امنیت اپلیکیشن‌های موبایل

چارچوبی برای ارزیابی امنیتی اپلیکیشن‌های موبایل شامل تحلیل استاتیک، داینامیک و تعاملات بک‌اند.

۸ شهریور ۱۴۰۵

چارچوب ارزیابی

ارزیابی امنیتی اپلیکیشن‌های موبایل باید سه لایه را پوشش دهد: سمت کلاینت، ارتباطات و بک‌اند.

سمت کلاینت

  • ذخیره‌سازی محلی داده‌های حساس
  • ضعف در منطق احراز هویت سمت کلاینت
  • امکان مهندسی معکوس و دستکاری

ارتباطات

  • امنیت TLS و اعتبارسنجی گواهی
  • نشت داده در درخواست‌ها

بک‌اند

  • کنترل‌های دسترسی در API
  • اعتبارسنجی ورودی سمت سرور

نمونه پژوهش — با محتوای واقعی جایگزین می‌شود.