Çalışma mantığı

Her ikisi uygulamanın normal platform varsayımlarını zayıflatabilir. Kontroller dosya, süreç, sistem davranışı veya platform kanıtı gibi farklı sinyaller kullanır; tek işaret bütün durumu açıklamaz.

Uygulamada nasıl değerlendirilir?

Kurum politikası riskli ortamda hesap görüntülemeye izin verirken anahtar oluşturmayı engelleyebilir. Kullanıcıya uygulayabileceği bir çözüm sunulmalıdır.

Sınırlar ve yaygın hatalar

Bu sinyaller kullanıcı niyetinin kanıtı değildir. Geliştirici cihazı, özel işletim sistemi ve gerçek saldırı aynı sonuçla etiketlenmemelidir.

Kontrol listesi

  • Platformları ayrı test edin
  • Belirsiz sonucu tanımlayın
  • İşlem etkisini sınırlayın

Karar verirken

Politikayı cihaz etiketinden önce iş riskiyle ilişkilendirin.

İşaret ile kesin sonuç arasındaki mesafe

Root veya jailbreak algılama, dosya, davranış veya platform kanıtı gibi farklı işaretlere dayanabilir. Bir işaretin gözlenememesi ortamın değiştirilmediğini kanıtlamaz. Üreticiye özgü değişiklikler ve desteklenmeyen sürümler de sonuçları etkileyebilir.

Test raporunda yalnızca riskli cihaz yazmak yerine işletim sistemi, dağıtım derlemesi ve gözlenen kontrol sonucu belirtilmelidir. Normal kullanıcı örnekleri aynı çalışmaya dahil edilir. Böylece yüksek algılama oranı iddiasının yanlış engelleme pahasına elde edilip edilmediği araştırılabilir.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri