Araç ne sağlar?
Paket tabanlı güvenlik ekleme ve otomasyon yaklaşımı, geliştirme hattıyla birlikte değerlendirilir. Seçilen savunmaların platform ve paket türüne uygunluğu ayrı doğrulanır.
Uygulamada nasıl değerlendirilir?
Aynı uygulamanın farklı güvenlik yapılandırmalarını karşılaştırırken her çıktının kimliğini ve seçilen politika kümesini kaydedin.
Sınırlar ve yaygın hatalar
Tek platform içinde çok sayıda özellik bulunması hepsinin aynı lisansa veya aynı işletim sistemine dahil olduğunu göstermez.
Kontrol listesi
- Etkin savunmaları listeleyin
- İmzalama akışını kontrol edin
- Sürüm geçişini test edin
Karar verirken
Satın alma kararını özellik sayısına değil, gerekli kontrollerin doğrulanmış kapsamına bağlayın.
Yapılandırmayı da yayın çıktısı saymak
Appdome üzerinde seçilen savunma kümesi, ortaya çıkan dosyanın davranışını belirler. Yapılandırmanın kim tarafından değiştirilebildiği ve hangi sürüme uygulandığı izlenebilmelidir. Aynı uygulama dosyasından farklı politika ile üretilen iki çıktı eşdeğer sayılmaz.
Otomasyon entegrasyonunda başarısız iş, eksik çıktı ve imza hatası senaryoları denenir. Olayların nereye gönderildiği ve ilgili API'nin hangi kullanıcı verisini taşıdığı incelenir. Ürün seçimi, paket üretme kolaylığıyla saha operasyonunu birlikte kapsamalıdır.
İlgili rehberler: RASP politika sürümlemesi, SLSA ve mobil derleme kaynağının doğrulanması.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.