安卓应用及鸿蒙应用安全检测指南

举报
华为云PaaS小助手 发表于 2022/04/08 18:43:26 2022/04/08
【摘要】 体验版基于静态检查方式,仅支持安全漏洞扫描,检测场景跟专业版一致。 用户可通过移动应用安全服务体验安卓应用和鸿蒙应用的安全检测,识别安卓应用和鸿蒙应用是否存在安全问题,例如应用中存在权限、组件、网络、存储、加密算法等常见的安全漏洞,对检测的结果提供详细的漏洞信息及修复建议。

您将会学到什么

您将学会代码开发中常见的安全问题,以及在开发中如何规避这些安全问题。

硬件要求

  • PC电脑

软件要求

  • Chrome浏览器

需要的知识点

  • 熟悉常规电脑操作常识
  • 具备基本的安全编码知识

环境准备

注册华为云账号、实名认证

如果您已拥有华为账号且已通过实名认证,可直接体验。

若您还没有通过实名认证的账号,请注册华为账号,然后完成实名认证(推荐使用“扫码认证”方式,即时完成)。

参考如何实名认证如何扫码认证

操作指导

1、使用Chrome浏览器,登录VSS,选择 “移动应用安全

2、首次使用可以单击免费开通体验移动应用安全服务,进入任务列表页面

添加任务

操作场景

该任务指导用户如何创建移动应用扫描任务,任务创建成功后即开始自动扫描,中间不可停止,不可重复触发扫描。

创建扫描任务

  1. 点击“添加任务”按钮,出现如下界面


  1. 选择本地磁盘apkhap文件(文档末尾提供体验样本)。
  2. 填写任务描述信息。
  3. 在弹出的对话框中点击“确定”完成创建扫描任务操作。

查看结果

1.任务状态已完成的,可点击“文件名”列或点击“操作”列任务报告按钮,进入报告界面。


在线报告如下图所示,分为“任务概览”、“安全漏洞”、“隐私合规”、“基础组件”4tab页签,其中隐私合规不支持查看,点击可分别查看相应信息。


 

常见问题

  • 免费版是否需要购买?

用户无需购买,自动拥有5次免费体验机会


  • 扫描失败是否会扣除次数?

创建任务后系统会显示扣除1次机会,如果扫描完成任务失败会自动补回,扫描失败最终不会扣除体验次数

  • 免费体验版针对哪些用户开放?

每个账号都有5次免费体验机会,已购买收费套餐包的账号,优先使用收费套餐包额度,收费额度用完或者到期后,自动拥有免费体验次数。

体验样本(见附件)

华为云PaaS产品体验大本营

(答疑交流福利群)

华为云PaaS产品体验大本营.jpg


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。