Araç ne sağlar?

Kod koruma yaklaşımında uygulamanın analiz ve değişikliğe direnci artırılır. Güncel dil, mimari ve paket desteği üreticiden doğrulanmalıdır.

Uygulamada nasıl değerlendirilir?

Korumalı bir SDK dağıtırken hem SDK'nın kendisini hem de onu kullanan örnek uygulamayı test edin.

Sınırlar ve yaygın hatalar

Kod güçlendirme sunucudaki iş mantığı hatalarını düzeltmez. Modül adından tüm RASP yetenekleri çıkarılmamalıdır.

Kontrol listesi

  • SDK kapsamını doğrulayın
  • Son ikiliyi inceleyin
  • Entegrasyon etkisini ölçün

Karar verirken

zShield için kod dayanıklılığı kanıtı, çalışma zamanı olay ürünü için ayrı operasyon kanıtı isteyin.

SDK dağıtımında iki hedef

Kütüphane koruması değerlendirilirken yalnızca SDK ikilisi incelenmez. Onu kullanan örnek uygulamanın derlenmesi, çalışması ve güncellenmesi de test edilir. Dışarıya sunulan API sözleşmesinin korunması entegrasyon için önemlidir.

Analiz direnci ölçümünde özgün iş mantığının hangi bölümünün hedeflendiği yazılır. Karartılan dosyanın boyutu tek başına güvenlik kazanımı değildir. Tüketici uygulamanın hata raporlarını çözebilmesi ve uyum sorunlarını bildirebilmesi de teslimatın parçası olmalıdır.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri