博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Gartner:75%的App无法通过明年标准安全测试
阅读量:7225 次
发布时间:2019-06-29

本文共 812 字,大约阅读时间需要 2 分钟。

市场研究公司Gartner预测称,75%移动应用都无法通过明年最基本的安全测试。Gartner上周日发布报告称,2015年 Android、iOS和Windows Phone生态系统中的多数移动应用都将不具备可被企业接受的基本安全协议。在BYOD(自带设备上班)日益普遍的环境下,企业将因此面临严重问题。报告 指出,有些移动应用有利于企业员工开展工作,但缺少基本的安全标准,因此不仅企业安全政策将面临风险,且企业数据和网络也会变得易受攻击。

2346c18b8d136ff4c956a97bb400c9241d86a12e

Gartner首席研究分析师Dionisio Zumerle指出:“对亲近移动计算和BYOD策略的企业来说,除非其采用移动应用安全测试和风险担保方法及技术,否则就将面临安全漏洞。多数企业在移动应用安全方面毫无经验,即使开展应用安全测试也经常都是由最关心应用功能而非安全性的开发者进行。”

他表示,现有的静态应用安全测试(SAST)和动态应用安全测试(DAST)服务商需修改和调整其测试以满足移动技术需求,这两种测试被采用已有十年,但移动应用将因其多样性和依赖于不断进化的移动操作系统而带来新的挑战。另外,基于行为分析的移动设备安全测试正在浮现出来,可对图形用户界面进行测试,并运行后台应用以探测恶意或风险行为。但这些措施并不够,企业用户还应确保不断测试和保护服务器。

Zumerle称:“逾90%企业都在使用第三方商务应用实施移动BYOD战略,当前的主要应用安全测试服务应被用于这个领域。应用商店里的大量应用确实都很有用,但企业和个人在使用时应注意其安全性,仅下载和使用成功通过了专业应用安全测试的应用。”

Gartner预测,到2017年时“终结点”(endpoint)漏洞将主要集中于平板电脑和智能手机,到那时“移动设备目前提供的安全功能不足以将漏洞压制在最小程度”。该公司还预测,2017年75%的移动安全漏洞都将是移动应用错误配置所带来的后果。

文章转载自 开源中国社区 [

你可能感兴趣的文章
研究:印度气候变暖速度加剧 2040年或面临重灾
查看>>
中俄蒙三国六方签订白鹤研究与保护合作备忘录
查看>>
补贴退坡幅度进一步加大 新能源汽车会涨价吗
查看>>
python爬虫——爬取豆瓣TOP250电影
查看>>
ES6数组的扩展----Array.from()和Array.of()
查看>>
当 Node.js 遇见 Docker
查看>>
C++与Rust操作裸指针的比较
查看>>
[译] 尤雨溪:Vue 3.0 计划
查看>>
Android酷炫实用的开源框架(UI框架)
查看>>
10分钟了解JS堆、栈以及事件循环的概念
查看>>
CSS的垂直居中和水平居中总结
查看>>
67 亿美金搞个图,创建知识图谱的成本有多高你知道吗?
查看>>
To be or not
查看>>
HTTP协议小结
查看>>
JS Boolean,Array,Object的基础知识
查看>>
HashMap 源码分析
查看>>
Java类集框架 —— HashMap源码分析
查看>>
【火炉炼AI】机器学习022-使用均值漂移聚类算法构建模型
查看>>
如何才能弥补实际工作经验不足,而获得一份好工作?
查看>>
基于 CentOS 搭建 WordPress 个人博客
查看>>