Video: Hvordan avdekke kritikkverdige forhold i din virksomhet? 2025
I tillegg til å kjøre et verktøy som CxSuite for å sjekke om sårbarheter for mobilprogrammer, er det flere andre ting du vil se etter, inkludert:
-
Kryptografiske databasetaster som er hardkodd i appen
-
Feil behandling av sensitiv informasjon, for eksempel lagring av personlig identifiserbar informasjon (aka PII) lokalt der brukeren og andre apper kan få tilgang til det
-
Innloggingsvansker, for eksempel å kunne komme i gang med påloggingsmeldinger
-
Tillat svake eller tomme, passord
Merk at disse kontrollene hovedsakelig avdekkes via manuell analyse og kan kreve verktøy som trådløse nettverksanalysatorer, rettsmedisinske verktøy og henholdsvis web proxyer. Som med IoT er det viktig at du tester sikkerheten til mobilappene dine. Bedre for deg å finne feilene enn for noen andre!
