开源治理服务 CodeArts Governance-导出扫描报告:移动应用安全扫描报告模板说明

时间:2023-11-01 16:16:40

移动应用安全扫描报告模板说明

下载扫描报告后,您可以根据扫描结果,对漏洞进行修复,报告模板主要内容说明如下:(以下截图中的数据仅供参考,请以实际扫描报告为准)

  • 应用基本信息检测

    包括基本信息、应用检测风险项汇总、漏洞风险项统计、漏洞风险检测项分布和检测情况汇总,如图2所示展示了检测汇总信息。

    图2 检测情况汇总
  • 应用漏洞检测

    包括配置安全、加密安全、组件安全、签名证书安全、存储安全、权限安全和网络安全等,可以参考扫描出的漏洞详细信息修复漏洞,以配置安全为例,如图3所示。

    图3 应用漏洞信息-配置安全
  • 应用隐私合规检测
    图4 应用隐私合规检测
  • 应用权限信息检测
    图5 应用权限信息
  • 应用组件信息检测

    查看软件的所有组件信息,包括Activity信息、Service信息、Provider信息和Receiver信息,以Activity信息为例,如图6所示。

    图6 应用组件信息-Activity信息
  • 移动应用安全评测依据
    图7 移动应用安全评测信息
support.huaweicloud.com/usermanual-devsecurity/devsecurity_01_0007.html