棱眼鏡 ? SDK合規(guī)風險透視鏡
產(chǎn)品介紹
SDK合規(guī)風險透視鏡基于對SDK組件深度掃描和數(shù)據(jù)分析技術,對SDK主體具有的權限信息和具備收集個人信息行為進行透視定位,并輸出影響個人信息安全合規(guī)要求的分析報告。
* 產(chǎn)品支持ARR/JAR/DEX等類型的SDK組件檢測。
產(chǎn)品功能
內(nèi)嵌惡意代碼分析
- 支持第三方SDK包進行惡意代碼檢測和分析,防范內(nèi)嵌惡意攻擊風險
收集個人信息行為掃描
- 支持探測jar、dex、aar等SDK組件具備的收集個人信息行為情況
多層嵌套SDK組件識別
- 支持對SDK深層掃描,識別SDK組件是否內(nèi)嵌更多其它SDK信息,防范未知SDK造成的潛在風險
具備權限聲明檢測
- 支持檢測jar、dex、aar等SDK組件具備的權限信息,包括所有涉及隱私相關權限
產(chǎn)品特點/優(yōu)勢
多種SDK類型支持
支持主流的JAR、DEX、ARR 包類型識別
嵌套SDK包精準識別
支持多層嵌套的SDK包識別和分析,識別真實多SDK信息
堆棧代碼溯源
支持第三方SDK收集個人信息行為的堆棧代碼溯源和定位
應用價值
-
APP運營商/開發(fā)商
對使用的第三方SDK組件的個人信息和權限安全風險透視分析
-
SDK應用服務開發(fā)商
SDK應用服務開發(fā)商對組件產(chǎn)品功能和收集個人信息安全合自查評估
-
檢測/測評機構
針對第三方SDK組件、應用服務關于收集個人信息和權限的安全合規(guī)檢測