스마트폰 앱에 숨겨진 '구현' 및 '설정'의 결함 진단
보안 엔지니어는 스마트폰 앱에 숨겨진 보안 문제를 진단합니다 취약점을 악용하는 정보 유출을 방지하는 데 사용할 수 있습니다
스마트폰 앱에도 취약점 평가가 필요합니다
많은 스마트폰 앱은 "정상 작동"을 보장하지만 보안 측면에서 충분히 검증되지 않았기 때문에 구현된 기능에 취약점이 포함되어 있지 않거나 잘못 구성되었는지 확인하기 위해 승인 확인을 수행해야 합니다 정보는 외부에 공개되는 경우가 많기 때문에 공개 전 진단을 하는 것이 심각한 사고를 예방하는 데 효과적입니다
서비스 개요
수동 및 자동화 도구를 사용하여 iOS/Android 애플리케이션의 취약점을 탐지합니다 높은 수준(CRITICAL)의 취약점이 감지되면 진단 최종일 즈음에 속보 보고서가 제출됩니다
감지된 취약점을 4가지 위험 수준으로 분류하여 진단
| 위험 수준 | 설명 | 구체적인 예 |
|---|---|---|
| 위험 | 개인정보 유출, 데이터 파괴, 서비스 중단 등 심각한 피해를 초래할 수 있는 취약점 |
|
| 높음 | 수동적 공격으로 인한 개인정보 유출, 사칭 등의 피해가 예상됩니다 |
|
| 매체 | 다른 취약점과 결합되면 피해가 발생할 수 있습니다 |
|
| 낮음 | 피해를 입을 가능성은 상대적으로 낮으며, 예상되는 피해는 심각하지 않습니다 |
|
주요 진단 항목
| 통신 |
|
|---|---|
| 기기 데이터 |
|
| 논리 |
|
| 기타 |
|
| 통신 |
|
|---|---|
| 기기 데이터 |
|
| 논리 |
|
| 기타 |
|
서비스 구현 단계