你知道DashO Pro/Dotfuscator有效保护应用的秘诀吗?看了这篇你就明白了

2023-11-13

Gartner在其2019年7月应用内保护应用内保护市场指南中将应用内保护称为“关键” 。该指南的摘要建议安全和风险管理负责人“在保护其应用程序客户端时应格外小心”,以避免“安全性失败”。

这就提出了一个问题–什么构成“应有的注意?”,尽管术语和术语可能会有所不同,但对于如何针对任何给定的应用程序/用户方案最好地定义“应有的注意”,已达成广泛共识。“应有的护理”标准必须包括以下内容,并与之成比例:

  • 应用程序及其数据的敏感性
  • 某种违反或妥协发生的可能性
  • 该事件可能造成的损害/风险

应用内安全控件(与任何其他控件一样)会带来一系列成本和风险。换句话说,不存在无风险的补偿控制。为了有效地管理应用程序和信息风险,必须对控制本身产生的成本和风险进行衡量,并在可能的情况下将其最小化。

无法有效管理这些抵消风险通常会导致开发成本和进度超支,并且可能更为关键的是,增加(而不是减少)应用程序风险。

衡量应用内保护的成本/影响包括:

  • 实施所需时间
  • 实施所需的培训/专业知识
  • 在整个软件开发生命周期中增加了复杂性,例如设计,代码,测试,打包,部署,支持/监视和更新
  • 降低了可移植性和/或平台支持
  • 合规风险,例如隐私,出口限制等
  • 生产性能和/或稳定性下降
  • 额外费用或许可限制

忽视危险因素绝不是借口。同样,不知道已经建立了检测应用程序篡改或防止访问“使用中”敏感数据的技术,这会增加责任。

你知道应用内有效的保护秘诀吗?看了这篇你就明白了

★广泛接受的应用内保护实施模式

下表突出显示了在过去20年中以各种形式包含在PreEmptive Protection产品DotfuscatorDashO Pro的应用程序内保护模式,其客户已成功将其集成到几乎每个行业,地理和设备的应用程序中。

接受的模式 减少时间 最少的培训 简化的SDLC 平台支援 合规 性能与质量
邮政编码处理    
IDE DevOps集成    
更新了侦探控制  
交钥匙侦探反应
以应用程序为中心的响应      
100%标准混淆    
自动检测框架
Wizards

★有效的应用内保护的秘诀

当“谨慎处理”以应用内保护来保护您的应用和数据时,请利用公认的且易于理解的开发模式来最大程度地减少配置,实施和培训开销,而不会影响应用的质量、性能、可移植性或用户体验。这将确保您的控件有效且最新–有助于保护您的应用程序和数据,同时经济高效地履行合规义务。

 

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

你知道DashO Pro/Dotfuscator有效保护应用的秘诀吗?看了这篇你就明白了 的相关文章

  • RabbitMQ 消息可靠性投递+消费

    RabbitMQ 消息可靠性投递 消费 任何消息中间件发消息投递的可靠性都是开发者选择的重要参考依据 我们希望的是发送的每一条消息都是可以被消费者正确处理的 但是没有哪个消息中间件可以保证消息一定 100 投递成功 那么如果消息投递失败我们
  • 使用最新版本Android NDK-r21 编译 opencv-3.3.1 + opencv_contrib-3.3.1

    由于新版本的NDK跟旧版本NDK编译的opencv存在兼容问题 所以需要使用最新的NDK重新编译opencv 方法步骤如下 Android NDK r21 编译 opencv 3 3 1 opencv contrib 3 3 1 1 sud
  • Github使用学习笔记(三)

    第三节任务 一不小心把代码改残了 我该如何回退到曾经的版本 一 git log查看所有历史版本 发现commit的版本号还是很长的 二 回退版本 直接使用 git reset hard 版本号 就好 版本号也可以不写齐全 直接选择前几位写下
  • [LeetCode-14]-Longest Common Prefix (最长公共前缀)

    文章目录 题目相关 Solution 题目相关 题目解读 查找一个字符串数组的公共前缀 原题描述 原题链接 Write a function to find the longest common prefix string amongst

随机推荐