Çalışma mantığı
Tehdit değerlendirmesi, hizmetin varlığı ile hassas işlemi kontrol etme riskini ayırmalıdır. Platform sinyalleri ve uygulama akışı birlikte incelenir.
Uygulamada nasıl değerlendirilir?
Ekran okuyucu kullanan kişinin ödeme onayını gerçek cihazda test edin. Güvenlik uyarısının da erişilebilir olması gerekir.
Sınırlar ve yaygın hatalar
Bütün erişilebilirlik hizmetlerini kapatmaya zorlayan politika, meşru kullanıcıları dışlayabilir.
Kontrol listesi
- Yardımcı teknolojiyle test yapın
- Riskli davranışı tanımlayın
- Alternatif doğrulama sunun
Karar verirken
Güvenlik kazanımını erişilebilirlik etkisiyle birlikte ölçün.
Erişilebilirlik ile kötüye kullanımı ayırmak
Ekran okuyucu veya yardımcı giriş aracı kullanan kişi, yalnızca bu hizmet açık olduğu için riskli kullanıcı sayılmamalıdır. Algılama ürününün hangi gözleme dayandığı ve bunun belirli hassas akışa etkisi araştırılmalıdır.
Test yalnızca güvenlik araştırmacısının cihazında yapılmaz; gerçek yardımcı teknoloji akışları da denenir. Odak sırası, hata mesajı ve ek doğrulama adımı kullanılabilir kalmalıdır. Yanlış engellemenin hangi kullanıcı grubunda yoğunlaştığı izlenmeden genel politika sertleştirmek erişimi bozabilir.
İlgili rehberler: RASP engellemesinde kullanıcı destek yolu, Kamu hizmeti uygulamalarında Mobile RASP.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.