一、App隐私合规服务
服务介绍:
依据《GB/T35273-2020 信息安全技术个人信息安全规范》
《GB/T 41391-2022 信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》
等标准法规对App进行合规测试,检测App在个人信息保护中 用户信息安全和用户信息管理等是否满足国家监管机构要求。
服务目标:
结合企业自身情况为企业提供应用安全及个人信息保护测评,根据实际情况提出App合规性解决方案,帮助企业完成合规,在有效提升App自身安全程度的同时降低被通报、被下架的风险,保障App正常运行。
◆ “图腾1号”移动应用合规检测平台系统,采用真机环境对App运行时行为监测,支持Android、iOS应用体系的个人隐私合规核查;
◆ 利用动态安全沙箱技术,对App使用权限的行为、网络访问行为进行全面准确的监测,包括App读取敏感个人信息、通过网络传输云端服务器;
◆ 能够对App或其集成的SDK进行动态溯源分析,结合静态代码逆向分析,精准定位读取个人敏感信息的调用主体和调用代码方法;
◆ 支持全方位的敏感信息监控,包括手机各类硬件相关ID信息、位置信息、网络环境、手机内存信息、手机多媒体、用户通讯录、以及其他用户使用手机的敏感痕迹信息;
◆ 支持各类场景的App动态运行进程监测,包括前台运行模式、后台运行模式下App和SDK的自启动、关联启动、加载第三方运行库等;
◆ 动态监测App调用行为数据实时存储记录,存证数据包括App基本信息、权限行为名称、行为调用输出信息、行为调用栈信息、行为调用时间戳等,以及实时运行截图信息。