仿照本次渗透测试均发现加固策略不严谨问题测试人员使用root手机且开启危险框架如:hook框架情况下成功脱壳抓取数据包进行修改经与加固公司确认公司使用的加固包存在漏洞目前已优化、升级加固策略可部署使用。经与技术经理和业务人员沟通后升级包的兼容性和对业务的影响暂不确定待兼容性测试无问题后对我公司APP类信息系统和SDK进行重新加固。在写新业务系统的安全总结
本次新业务系统的安全测试中,发现加固策略存在不严谨问题。测试人员使用root手机且开启危险框架(如:hook框架)情况下,成功脱壳抓取数据包进行修改。经与加固公司确认,公司使用的加固包存在漏洞,已经进行了优化和升级加固策略,可部署使用。
为了确保新业务系统的安全性,我们将对系统进行重新加固。在进行加固前,我们需要进行兼容性测试和业务影响评估。只有在兼容性测试无问题且对业务没有负面影响的情况下,我们才会对系统进行重新加固。
除了加固措施,我们还将对系统进行定期的安全测试和漏洞扫描,以确保系统的安全性和稳定性。同时,我们也会加强员工的安全意识培训,提高员工的安全意识和安全防范意识,从而保障系统的安全性。
原文地址: http://www.cveoy.top/t/topic/bgdK 著作权归作者所有。请勿转载和采集!