تقييم أمان التطبيقات المتوافقة مع الأجهزة الجوّالة

نظرة عامة

إنّ الاستثمار في أمان الأجهزة الجوّالة أمر مهم لضمان سلامة التطبيقات لمليارات مستخدمي Google Play. أثبت OWASP (مشروع أمان تطبيقات الويب المفتوح) أنّه معيار محترم للغاية في المجال لأمان تطبيقات الأجهزة الجوّالة. وتقدّم مجموعة متطلّبات الأمان المنشورة، معيار التحقّق من أمان التطبيقات للأجهزة الجوّالة (MASVS)، مجموعة من معايير الأمان الأساسية للمطوّرين. بالإضافة إلى مجموعة معايير الاختبار المنشورة، يوفّر OWASP دليل اختبار أمان التطبيقات للأجهزة الجوّالة (MASTG) الذي يقدّم وسيلة موضوعية للمطوّرين لتقييم تطبيقاتهم وفقًا لقياس موحّد. يمكن للمطوّرين العمل مباشرةً مع شريك مختبر مُعتمَد من Google لبدء عملية تقييم الأمان. من خلال تقييم أمان التطبيقات للأجهزة الجوّالة، ستُعرِف Google المطوّرين الذين تم التحقّق من صحة تطبيقاتهم بشكل مستقل وفقًا لمجموعة من متطلبات المستوى 1 من MASVS.

إطار عمل CASA
الشكل 1: إطار عمل MASA

المزايا

يمكن أن يساعد إجراء اختبارات الأمان بانتظام المطوّرين في تحديد الثغرات الأمنية الرئيسية في تطبيقاتهم. سيسمح Google Play للمطوّرين الذين completed completed independent validation لعرض ذلك في قسم أمان البيانات. يعزّز ذلك مستوى شعور المستخدمين بالثقة حول التزام التطبيق بمعايير الأمان والخصوصية.

إخلاء المسؤولية

يهدف برنامج MASA إلى توفير المزيد من الشفافية بشأن بنية أمان التطبيق، ولكن لا تضمن الطبيعة المحدودة للاختبار أمان التطبيق بشكل كامل. قد لا يتم تحديد نطاق هذه المراجعة المستقلة للتحقّق من دقة بيانات "أمان البيانات" واكتمالها. يبقى المطوّرون مسؤولين وحدهم عن تقديم بيانات كاملة ودقيقة في بطاقة بيانات المتجر الخاصة بتطبيقهم على Play.

الأسئلة الشائعة

انقر هنا للاطّلاع على مزيد من المعلومات عن MASA والحصول على إجابات عن الأسئلة الشائعة.