App测试点安全检测要点
4星 · 超过85%的资源 需积分: 10 160 浏览量
更新于2024-07-21
收藏 63KB DOC 举报
App测试点安全检测要点
在App测试点中,安全检测是非常重要的一方面。以下是安全检测要点:
**软件权限风险检测**
* 扣费风险:检测App是否能够发送短信、拨打电话、连接网络等,是否存在扣费风险。
* 隐私泄露风险:检测App是否能够访问手机信息、访问联系人信息等,是否存在隐私泄露风险。
**输入有效性校验**
* 认证、授权:检测App是否能够正确地进行认证和授权,是否存在未经授权的访问风险。
* 敏感数据存储:检测App是否能够正确地存储敏感数据,是否存在敏感数据泄露风险。
* 数据加密:检测App是否能够正确地对敏感数据进行加密,是否存在数据泄露风险。
**限制/允许使用手机功能**
* 限制/允许使用手机发送接受信息功能:检测App是否能够正确地限制或允许使用手机发送接受信息功能,是否存在信息泄露风险。
* 限制/允许应用程序来注册自动启动应用程序:检测App是否能够正确地限制或允许应用程序来注册自动启动应用程序,是否存在未经授权的访问风险。
* 限制或使用本地连接:检测App是否能够正确地限制或使用本地连接,是否存在未经授权的访问风险。
**安装与卸载安全性**
* 安装正确性:检测App是否能够正确地安装到设备驱动程序上,是否存在安装风险。
* 图标正确性:检测App是否能够正确地在安装设备驱动程序上找到应用程序的相应图标,是否存在图标风险。
* 数字签名信息正确性:检测App是否能够正确地包含数字签名信息,是否存在数字签名风险。
* JAD文件和JAR包正确性:检测App是否能够正确地包含JAD文件和JAR包中的所有托管属性及其值,是否存在JAD文件和JAR包风险。
**数据安全性**
* 密码安全性:检测App是否能够正确地处理密码或其他的敏感数据,是否存在密码泄露风险。
* 数据加密:检测App是否能够正确地对敏感数据进行加密,是否存在数据泄露风险。
* 数据备份:检测App是否能够正确地备份敏感数据,是否存在数据泄露风险。
* 数据恢复:检测App是否能够正确地恢复敏感数据,是否存在数据泄露风险。
**其他安全检测要点**
* 防止应用程序异常终止:检测App是否能够正确地防止应用程序异常终止,是否存在应用程序异常终止风险。
* 防止应用程序忽略系统或者虚拟机器产生的用户提示信息或安全警告:检测App是否能够正确地防止应用程序忽略系统或者虚拟机器产生的用户提示信息或安全警告,是否存在应用程序忽略风险。
* 防止应用程序模拟进行安全警告误导用户:检测App是否能够正确地防止应用程序模拟进行安全警告误导用户,是否存在应用程序模拟风险。
App测试点安全检测要点包括软件权限风险检测、输入有效性校验、限制/允许使用手机功能、安装与卸载安全性、数据安全性等多个方面。
305 浏览量
2976 浏览量
138 浏览量
576 浏览量
121 浏览量
237 浏览量
sinat_30876113
- 粉丝: 0
- 资源: 1
最新资源
- 不看后悔的人事管理系统论文
- jmeter测试流程
- 图书管理系统_概要规划说明书
- 图书管理系统_软件开发设计书
- iBATIS 入门指南
- 很不错的java面试宝典
- C#函数方法集(汇总c#.net常用函数和方法集)
- Servlet_JSP
- 硬件必读硬件必读\硬件必读\硬件必读\
- Apache+ActiveMQ教程.pdf下载
- plsql21天自学通
- A Novel Invisible Color ImageWatermarking Scheme using Image Adaptive Watermark Creation and Robust Insertion-Extraction
- BerkeleyDB
- MapInfo Professional操作指南(pdf)
- 软件需求变更管理七步法
- 计算机软件测试面试题