App資安顧問

// 服務簡介

App資安顧問服務

檢測的重要性

對App進行安全性評估,檢查其是否存在潛在漏洞,能夠防止網路攻擊、數據洩漏等風險。依照MAS基本資安檢測基準V4.0、OWASP Checklist、 MOBILE TOP 10等進行檢測,為客戶把關行動應用程式App安全。

專業顧問諮詢

對於App安全性的漏洞及不足之處,提供諮詢及建議,協助快速通過檢測。

快速檢測

可急件進行App檢測並迅速提供報告。

一站式檢測服務

提供全面性如Webview等之安全解決方案。

基本資安檢測基準 V4.0


行動應用App基本資安規範 基本資安檢測基準V4.0針對行動應用功能分類訂定各類安全要求範圍

L1:無須使用者身分鑑別之行動應用程式,須檢測之項目共25項。

L2:須使用者身分鑑別之行動應用程式,須檢測之項目共31項。

L3:含有交易行為之行動應用程式,須檢測之項目共39項。

F類:屬於安全性需求較高之行動應用程式,為加測項目,須檢測之項目共9項。

輔導流程參考

App輔導客戶實績

// 客戶回饋

客戶感言

基準檢測項目面向

常見問題

填寫好的調查表及檢測App檔案(apk檔及ipa檔)。

我們每次檢測(初、複測皆同)均約7工作天提供檢測結果,若有須修正項目,則請App開發商於修改後再行複測,俟全項通過後方可申請合格證明及MAS標章(審查時程約需時約7~10工作天)。故影響取得合格證明及MAS標章之最主要因素為App修改(複測)次數。

機構名稱:公司章或發票章。

授權代表人:承辦人職章或簽名。

風險是有的,這種因素很難掌握,可能因審查委員不同或資安環境等種種因素而異,但依我們送審的經驗,因審查委員有意見而退回的機率不到1%。

行動資安聯盟規劃App基本資安規範,為針對非特定領域App,制定並推動國內行動應用App基礎安全要求之資安規範。此檢測屬非強制性,以輔導自主管理取代立法強制規範的精神,引導並鼓勵行動應用App開發商自主管理。