Araç ne sağlar?
Kod koruma yaklaşımında uygulamanın analiz ve değişikliğe direnci artırılır. Güncel dil, mimari ve paket desteği üreticiden doğrulanmalıdır.
Uygulamada nasıl değerlendirilir?
Korumalı bir SDK dağıtırken hem SDK'nın kendisini hem de onu kullanan örnek uygulamayı test edin.
Sınırlar ve yaygın hatalar
Kod güçlendirme sunucudaki iş mantığı hatalarını düzeltmez. Modül adından tüm RASP yetenekleri çıkarılmamalıdır.
Kontrol listesi
- SDK kapsamını doğrulayın
- Son ikiliyi inceleyin
- Entegrasyon etkisini ölçün
Karar verirken
zShield için kod dayanıklılığı kanıtı, çalışma zamanı olay ürünü için ayrı operasyon kanıtı isteyin.
SDK dağıtımında iki hedef
Kütüphane koruması değerlendirilirken yalnızca SDK ikilisi incelenmez. Onu kullanan örnek uygulamanın derlenmesi, çalışması ve güncellenmesi de test edilir. Dışarıya sunulan API sözleşmesinin korunması entegrasyon için önemlidir.
Analiz direnci ölçümünde özgün iş mantığının hangi bölümünün hedeflendiği yazılır. Karartılan dosyanın boyutu tek başına güvenlik kazanımı değildir. Tüketici uygulamanın hata raporlarını çözebilmesi ve uyum sorunlarını bildirebilmesi de teslimatın parçası olmalıdır.
İlgili rehberler: Fintek SDK geliştiricileri için RASP entegrasyonu, MASVS-RESILIENCE-3: statik analize direnç nasıl ölçülür?.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.