安卓应用及鸿蒙应用安全检测指南
【摘要】 体验版基于静态检查方式,仅支持安全漏洞扫描,检测场景跟专业版一致。
用户可通过移动应用安全服务体验安卓应用和鸿蒙应用的安全检测,识别安卓应用和鸿蒙应用是否存在安全问题,例如应用中存在权限、组件、网络、存储、加密算法等常见的安全漏洞,对检测的结果提供详细的漏洞信息及修复建议。
您将会学到什么
您将学会代码开发中常见的安全问题,以及在开发中如何规避这些安全问题。
硬件要求
- PC电脑
软件要求
- Chrome浏览器
需要的知识点
- 熟悉常规电脑操作常识
- 具备基本的安全编码知识
环境准备
注册华为云账号、实名认证
如果您已拥有华为账号且已通过实名认证,可直接体验。
若您还没有通过实名认证的账号,请注册华为账号,然后完成实名认证(推荐使用“扫码认证”方式,即时完成)。
操作指导
1、使用Chrome浏览器,登录VSS,选择 “移动应用安全”
2、首次使用可以单击“免费开通”体验移动应用安全服务,进入任务列表页面。
添加任务
操作场景
该任务指导用户如何创建移动应用扫描任务,任务创建成功后即开始自动扫描,中间不可停止,不可重复触发扫描。
创建扫描任务
- 点击“添加任务”按钮,出现如下界面
- 选择本地磁盘apk、hap文件(文档末尾提供体验样本)。
- 填写任务描述信息。
- 在弹出的对话框中点击“确定”完成创建扫描任务操作。
查看结果
1.任务状态已完成的,可点击“文件名”列或点击“操作”列任务报告按钮,进入报告界面。
在线报告如下图所示,分为“任务概览”、“安全漏洞”、“隐私合规”、“基础组件”4个tab页签,其中隐私合规不支持查看,点击可分别查看相应信息。
常见问题
- 免费版是否需要购买?
用户无需购买,自动拥有5次免费体验机会
- 扫描失败是否会扣除次数?
创建任务后系统会显示扣除1次机会,如果扫描完成任务失败会自动补回,扫描失败最终不会扣除体验次数
- 免费体验版针对哪些用户开放?
每个账号都有5次免费体验机会,已购买收费套餐包的账号,优先使用收费套餐包额度,收费额度用完或者到期后,自动拥有免费体验次数。
体验样本(见附件)
华为云PaaS产品体验大本营
(答疑交流福利群)
【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)