معیارهای ارزیابی امنیت اپلیکیشنهای موبایل
چارچوبی برای ارزیابی امنیتی اپلیکیشنهای موبایل شامل تحلیل استاتیک، داینامیک و تعاملات بکاند.
چارچوب ارزیابی
ارزیابی امنیتی اپلیکیشنهای موبایل باید سه لایه را پوشش دهد: سمت کلاینت، ارتباطات و بکاند.
سمت کلاینت
- ذخیرهسازی محلی دادههای حساس
- ضعف در منطق احراز هویت سمت کلاینت
- امکان مهندسی معکوس و دستکاری
ارتباطات
- امنیت TLS و اعتبارسنجی گواهی
- نشت داده در درخواستها
بکاند
- کنترلهای دسترسی در API
- اعتبارسنجی ورودی سمت سرور
نمونه پژوهش — با محتوای واقعی جایگزین میشود.