Ma mindenki mobil appot fejleszt. Ám kevesen tesztelik. A HP szolgáltatásával a mobil alkalmazások fejlesztői online tesztelhetik szoftvereiket – részben ingyenesen.
Hirdetés
 
A mobil appok ma már legalább olyan kockázatot jelentenek, mint bármely más alkalmazás. Egyre gyakoribbak is azok az incidensek, melyek az appokon keresztül támadnak. Ezek a támadások olyan hiányosságokat használnak ki, mint például a hitelesítő adatok memóriában való tárolása vagy azok egyszerű szöveges formában történő továbbítása. Gyakori, hogy a mobil alkalmazások lehetőséget adnak információszivárgásra.



Fortify My App nyitó oldala: a videó segít

A tesztelés segít... ...ha nem is oldja meg a problémákat. A HP a közelmúltban szolgáltatás formájában adott ki egy egyelőre béta állapotú céleszközt, amely a mobil alkalmazások sérülékenységének feltárására szolgál. A Fortify My App-nak egy ingyenes és két fizetős változata van. Az ingyenes szolgáltatás, amelyet egy egyszerű regisztráció után már igénybe is vehetünk, jelenleg öt alkalmazás vizsgálatát teszi lehetővé, és kifejezetten az XSS (cross-site scripting) sebezhetőségek feltárására alkalmas. A fejlesztőnek csupán fel kell töltenie a Fortify My App webhelyére az alkalmazását, és a HP azt ígéri, hogy egy napon belül elkészít róla egy olyan jelentést, amelynek segítségével elháríthatók lesznek az esetleges XSS-rendellenességekről. A szolgáltatással az iOS-re, Androidra, Windows Mobile-ra és BlackBerryre írt alkalmazások tesztelhetők.

A Fortify My App fizetős változatai ennél értelemszerűen többet tudnak. Az egyik az XSS-hibák mellett lehetőséget ad az SQL injection jellegű támadások során felhasználható sérülékenységek kiszűrésére. Ez vizsgálatonként 400 dollárba kerül. A prémium szolgáltatáscsomag sok más sebezhetőségek felderítésére is alkalmas, az árazás pedig egyedi megállapodás alapján történik.

Az év legjobb appjai az Apple szerint
Jön a csoda app második kiadása

Profi asztaliteniszezőket is elvert a Sony AI sasszemű-villámkezű robotja

A japánok MI-kutatóegységének fejlesztése a hivatalos versenyszabályok szerint lejátszott meccseken is csúcsteljesítményt nyújtott egy emberi fizikai sportban, de a technológia lehetőségei sokkal távolabbra mutatnak.
 
Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.