App 資安檢測
(數發部/金管會)
服務優勢
全國率先通過TAF認證之 ISO/IEC 17025 App檢測實驗室。
7工作天內提供檢測結果。
針對漏洞及不足之處,提供諮詢及建議,協助快速通過檢測。
檢測逾2500支,客戶涵蓋人壽、金融、銀行、電信、航空、軍事、醫院、教育、政府、電商、遊戲等。
服務說明
我們針對行動應用程式的安全需求,提供專業且全面的檢測服務,依據行動應用 App 基本資安檢測基準、OWASP Checklist 及 OWASP Mobile Top 10 等國際標準,深入評估應用程式的漏洞、數據安全性及權限管理,以確保受測行動應用程式符合現階段資訊安全水準要求。
本實驗室為通過 TAF 認證的專業檢測單位,且連續 4 年榮獲優良實驗室殊榮,充分展現我們在資安領域的專業與公信力。我們深知 App 資安對客戶品牌形象與實際業務的重要性,因此執行檢測工作時特別謹慎、紮實,致力於為客戶提供值得信賴的檢測服務,並持續獲得主管機關的高度肯定。
檢測內容
1. 行動應用App基本資安檢測基準V4.0
「行動應用 App 基本資安規範」及「基本資安檢測基準」為針對行動應用程
式之功能分類,訂定各類別之安全要求範圍,分為三類以及一類加測類別:
L1:無須使用者身分鑑別之行動應用程式,共 25 項。
L2:須使用者身分鑑別之行動應用程式,共 31 項。
L3:含有交易行為之行動應用程式,共 39 項。
F:屬於安全性需求較高之行動應用程式,
為加測項目,共 9 項。
*圖為各類行動應用程式所需檢測之檢測項目數量
2. 金融機構提供行動裝置應用程式作業規範
依據本作業規範,可另行檢測 OWASP Mobile Top 10及 OWASP Checklist L2。
Q&A
Copyright © 2025 iForensics Corp. All rights reserved.