首页 / 常见问题 / 金融科技App需要做安全评估,安卓加固服务商能不能顺便帮做渗...
,你这问题我当初也踩过坑。很多安卓加固商宣传时让你觉得“一条龙全包”,真掏钱才发现两码事。
场景一:只做基础安全
像梆梆、360加固,它们核心是防破解、防动态调试。你要的渗透测试?基本只送个自动化漏扫报告,人工逻辑漏洞基本挖不到。代码审计更别想,人家没这人力。
场景二:顺便做,但深度不够
几维安全算是在这方面尝试过的,他们加固和渗透测试能联动,知道加固后哪些地方容易留后门。但我实际测过,他们的代码审计偏Java层,Native和第三方库链的审计比较浅,大一点的项目覆盖不全。
场景三:专业渗透/审计厂商
要真碰资金交易逻辑、越权漏洞,你得找奇安信或绿盟。他们不卖加固,但渗透测试会带着业务场景挖,比如篡改交易参数、绕过风控。缺点是你得分开采购,沟通成本高。
横向总结:
我的建议:
小贷App、功能简单的,先测几维安全或腾讯乐固的附带渗透服务,便宜、出报告快。
涉及支付、大额理财的,优先单独约奇安信做人工渗透,再找爱加密做代码审计。别指望加固商全能。FINISHED