1、Quick Android Review Kit (QARK)
简介:由领英开发,是一款静态代码分析工具,可提供有关 Android App 安全威胁的信息,并给出简洁明了的问题描述。
特点:开源工具,能提供安全漏洞完整信息,生成潜在漏洞报告及解决建议,可突出显示与 Android 版本有关的安全问题,以 APK 形式创建自定义应用程序进行测试。
2、Zed Attack Proxy
简介:全球最受欢迎的免费安全测试工具之一,是开源安全测试工具,由数百名活跃的志愿者管理。
特点:提供 20 种不同语言的版本,支持多种脚本语言类型,易于安装,在软件开发和测试阶段可自动识别 App 中的安全漏洞。
3、Drozer (MWR InfoSecurity)
简介:由 MWR InfoSecurity 开发的 App 安全测试框架,可帮助开发者确定 Android 设备中的安全漏洞。
特点:开源工具,可同时支持真实的 Android 设备和模拟器,通过自动化和开展复杂活动,能快速评估与 Android 安全相关的复杂性,支持 Android 平台并在设备自身上执行启用 Java 的代码。
4、MobSF(Mobile Security Framework)
简介:一款自动化移动 App 安全测试工具,适用于 iOS 和 Android,可熟练执行动态、静态分析和 Web API 测试。
特点:开源工具,可托管在本地环境,重要数据不会与云交互,能对三个平台(Android、iOS、Windows)的移动 app 进行更快的安全性分析,开发人员可在开发阶段识别出安全漏洞。
5、ADB (Android Debug Bridge)
简介:用于专门与运行 Android 设备进行通信的命令行移动应用程序测试工具。
特点:可轻松与谷歌的 Android Studio 集成开发环境进行集成,实时监控系统事件,允许使用 Shell 命令在系统级别进行操作,使用蓝牙、WiFi、USB 等与设备通信。
6、Micro Focus (Fortify)
简介:主要为用户提供安全和风险管理、混合 IT、DevOps 等领域的企业服务和解决方案,Fortify 是其最智能的安全测试工具之一,可在安装到移动设备前保护移动 App 的安全。
特点:使用灵活的交付模型执行端到端测试,安全测试包括静态代码分析和针对移动 App 的扫描,并给出准确结果,支持各种平台。
7、CodifiedSecurity
简介:著名的自动化移动 App 安全测试工具。
特点:同时支持 Android 和 iOS 平台,遵循用于安全测试的程序化方法确保测试结果可靠,静态代码分析和机器学习为它提供支持,还支持静态测试和动态测试,可在不获取源代码的情况下测试移动 App。
8、WhiteHat Security
简介:提供的安全评估和测试平台被 Gartner 认可为安全测试的领导者,并赢得多个奖项。
特点:基于云的安全平台,使用其静态和动态技术提供快速的解决方案,支持 iOS 和 android 平台,可提供有关项目状况的完整信息,能在真实设备上安装移动 App 进行测试,无需模拟器。
9、Kiuwan
简介:提供领先的技术覆盖范围,可对移动 App 进行 360°的安全性测试。
特点:包括静态代码分析和软件组成分析,以及软件开发生命周期的自动化。
10、Veracode
简介:向全球客户提供移动应用程序安全性服务,使用基于云的自动化服务,为移动应用程序和 Web 安全提供了解决方案。
特点:其 MAST(移动应用程序安全测试)服务可以确定移动 App 中的安全问题,并立即采取行动解决问题。
原创文章,作者:未希,如若转载,请注明出处:https://www.kdun.com/ask/1609114.html
本网站发布或转载的文章及图片均来自网络,其原创性以及文中表达的观点和判断不代表本网站。如有问题,请联系客服处理。
发表回复