freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

数字金融创新论坛,爱加密赋能金融安全防护体系
2019-05-16 14:48:56


5月9-11号,2019年数字金融创新论坛在广州举行。大会旨在加强同业之间的交流,促进科技创新,加快新技术、新产品在金融行业的应用。政府、金融监管机构领导;全国各省区金融系统(银行、证券、保险等行业)主管领导、信息科技和电子银行、互金、零售、个金和风险控制等部门总经理、港澳地区金融机构相关部门负责人以及部分IT企业代表共500人出席。

论坛以“科技赋能金融 创新驱动发展”为主题,设人工智能与大数据·云计算、信息安全与智能运维、业务与技术融合和金融大数据实时智能反欺诈技术4个分论坛以及信息化技术设备展示,为金融系统的朋友们提供一次高规格的学习、交流和思想震荡的机会。

be72350747664393979cd7036702e8b3.jpg

金融业发展到今天离不开金融信息化建设的支撑,离不开金融科技手段的创新,离不开技术与业务的融合。未来软件系统的功能集合、大数据应用与管理、网络资源调用与共享、系统的运维与增值服务、人工智能应用等,是我国金融业信息化发展必须关注的重点。广东省粤港澳合作促进会金融专业委员会充分发挥社团的职能优势,发挥桥梁和纽带作用,搭建金融互动交流平台,是一件很有意义的事情。

爱加密作为专业的移动应用安全服务提供商,致力于构建移动应用安全生态圈。针对金融行业的合规性评估、代码开发阶段的安全、应用漏洞检测、用户数据安全及应用本身的防破解窃取等需求,可提供安全培训、合规咨询、安全检测、安全加固、威胁感知、安全管理、服务端安全、数据防泄漏、安全服务等一整套覆盖周期的解决方案体系。

66200791d19647cf91004a5d3e474272.jpg

开发阶段

针对源代码缺陷进行静态分析检测,对目标软件代码进行语法、语义分析的技术上,辅以数据流分析、控制流分析和特有的缺陷分析算法等高级静态分析手段。能够高效的检测出软件源代码中的可能导致严重缺陷漏洞和系统运行异常的安全问题和程序缺陷,并准确定位告警,从而有效的帮助开发人员消除代码中的漏洞、减少不必要的软件补丁升级。可提供软件产品和源代码审计服务,为软件的信息安全保驾护航。

ced02efaa7e841f8baa35779d60bdd84.jpg

649373b9342646b5ae1f904e997c1c8e.jpg

测试阶段

1、兼容性测试:兼容性测试通过率、安装失败率、启动失败率、运行失败率;包括主流系统的各品牌机器,机型总数300款左右;

2、性能测试:测试包括安装时间、启动时间、CPU占用、内存占用、耗电量、网络流量等等;

3、APP安全检测:APP上市场前的基线检测,包括安全性检测、漏洞检测、规范性检测、病毒检测、内容检测等上百个安全检测项;

4、渗透测试:包括对APP/SDK/H5/公众号/小程序/web端的渗透测试;专业的渗透工程师模拟黑客方式分别从源码/代码、调试安全、数据安全、加密算法安全、常见安全漏洞、传输协议安全、身份鉴别安全、接口安全等方面进行人工渗透,输出渗透报告。

a158a0af34d447958eef654d05641094.jpg

1f4a61b449224762ac4059cbdc2f64fe.jpg

安全防护阶段

4f13fadc903141ddb88ab657abffee4a.jpg

1、移动应用安全加固:采用安全防护技术实现对移动端的保护,包括Android加固、ios加固、SDK加固、H5加固、传输安全SDK、安全软键盘SDK、环境清场SDK等,综合运用防逆向、防篡改、防调试、数据保护、代码混淆等多种加固技术确保移动应用安全。

2、移动应用威胁感知:通过对移动应用的实时数据采集,收集应用在使用过程中的安全信息,通过大数据技术对安全事件进行事前态势感知,事中实时响应,事后追踪溯源,从而帮助企业安全管理人员掌握移动业务的整体安全态势。可有效感知:崩溃、框架攻击、注入攻击、调试攻击、模拟器分析、位置欺诈、劫持攻击、病毒木马分析、root/越狱、恶意应用等。

3、移动安全管理平台:通过对各类安全/系统工具和企业资产的整合,提高安全服务能力和安全响应能力。提供多维数据报表展示与管理模块,包含综合安全、资产安全、应用系统安全维度的数据统计分析与报表展示。

4、移动应用运营阶段:通过全渠道智能化数据监测与分析,可精准获取国内外600+APP推广渠道信息,帮助用户监测APP的盗版、仿冒、侵权行为。

qrcode_for_gh_0e28cef7681c_258.jpg

# 移动应用安全
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者