Çalışma mantığı
Kod karartma ve dizge şifreleme statik incelemeyi zorlaştırabilir. Çalışma zamanı bütünlük denetimi ise uygulama çalışırken müdahale arar. Tedarikçilerin kullandığı paket adları farklı olduğundan yalnızca ürün etiketine bakmak kapsamı açıklamaz.
Uygulamada nasıl değerlendirilir?
Bir teklif tablosunda statik koruma, çalışma zamanı kontrolü, telemetri ve sunucu doğrulaması için ayrı satırlar açın. Android ile iOS karşılıklarını ayrıca sorun.
Sınırlar ve yaygın hatalar
Karartılmış kodda güvenlik açığı bulunabilir. RASP içeren bir paket de her kritik fonksiyonu aynı seviyede korumayabilir.
Kontrol listesi
- Koruma katmanlarını ayırın
- Platform kapsamını doğrulayın
- Hariç tutulan kodu kaydedin
Karar verirken
Ürün adlarını değil, uygulamanıza eklenen kontrol ve operasyon yeteneklerini karşılaştırın.
Teklifte ayrılması gereken dört kapsam
Bir ürün teklifinde kodu okumayı zorlaştıran dönüşümler, çalışma anındaki tespitler, yerel tepkiler ve sunucuya gönderilen veriler ayrı başlıklarda görünmelidir. Bu ayrım entegrasyon emeğini ve kapsam dışı kalan alanı ortaya çıkarır.
Aynı ticari paket Android'de bytecode, iOS'ta yerel kod üzerinde farklı yöntemler uygulayabilir. Hangi modüllerin hariç bırakıldığı ve yeni derleme araçlarıyla desteğin nasıl sürdürüldüğü sorulmalıdır. Özellik tablosundaki tek bir onay işareti platform ayrıntılarını açıklamaz.
İlgili rehberler: Derleyici tabanlı RASP entegrasyonu, Derleme sonrası uygulama koruması.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.