Çalışma mantığı
Yüklenen kod, işlev davranışı ve kritik veri akışları koruma kapsamına göre değerlendirilir. Başlangıç denetimiyle işlem yakınındaki denetim farklı zaman pencerelerini görür.
Uygulamada nasıl değerlendirilir?
Oturum açıldıktan sonra kritik onay akışında bütünlük sonucunun ne kadar güncel olduğunu ölçün.
Sınırlar ve yaygın hatalar
Sadece dosya imzasını kontrol eden yaklaşım, bellekteki her müdahaleyi açıklamaz.
Kontrol listesi
- Kod ve veri akışını ayırın
- Kontrol zamanını kaydedin
- Sunucu kararını doğrulayın
Karar verirken
Kapsamı “iOS korumalı” etiketi yerine hangi akışın nasıl korunduğuyla anlatın.
Başlangıç anından sonraki durum
Uygulama açılırken gözlenen durumla hassas işlem anındaki durum farklı olabilir. Çalışma zamanı denetiminin sıklığı, hangi modülleri kapsadığı ve sonucun yaşının nasıl takip edildiği sorulmalıdır. Sürekli koruma ifadesi tek başına test tanımı değildir.
Kontrol uygulama uzantılarını veya sonradan yüklenen bileşenleri kapsamıyorsa bu sınır raporda görünmelidir. Gecikme, pil ve çökme etkisi de gerçek cihazda değerlendirilir. Koruma etkinliğiyle uygulamanın kullanılabilirliği aynı yayın kararında ele alınmalıdır.
İlgili rehberler: RASP kontrollerini nereye yerleştirmeli?, MASVS-RESILIENCE-2: uygulama bütünlüğü için kanıt.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.