Çalışma mantığı
İmzalama, entitlement, anahtar erişimi, ağ bağlantıları ve kritik iş akışları aynı sürüm üzerinde kontrol edilir. Koruma politikası da sürüm kaydına eklenir.
Uygulamada nasıl değerlendirilir?
Kademeli dağıtımda kayıt başarısı, işlem gecikmesi ve çökme oranını eski sürümle karşılaştırın.
Sınırlar ve yaygın hatalar
Mağazaya kabul edilmek, RASP etkinliğinin veya tüm güvenlik gereksinimlerinin doğrulandığı anlamına gelmez.
Kontrol listesi
- Son paketi doğrulayın
- Gerçek cihazda deneyin
- Geri alma ölçütü belirleyin
Karar verirken
Yayın kararı güvenlik ve kararlılık kanıtını birlikte içermelidir.
Yayın zincirinin sonundaki kontrol
Son test yalnızca derlenmiş uygulamanın açılması değildir. Oturum, hassas işlem, ağ hatası, arka plandan dönüş ve olay bildirimleri dağıtım koşullarında doğrulanır. Korumalı paketin sürümü ve yapılandırması sonuç kaydına eklenir.
Yeni sürümün mevcut kullanıcı güncellemesi, temiz kurulumdan farklı davranabilir. Yerel kayıt ve anahtar geçişi bu akışta test edilir. Yayınlanan çıktının doğrulanan dosyayla ilişkisi korunursa sonraki olayda hangi koruma ayarının kullanıcıya ulaştığı bulunabilir.
İlgili rehberler: Mobile RASP yayın kabul listesi, SLSA ve mobil derleme kaynağının doğrulanması.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.