Guardsquare、AIハッキング対策に4段階のモバイルアプリセキュリティ計画を発表
Guardsquareが韓国代理店Zincos Technologyを通じ、AI駆動のハッキング攻撃に対応する診断・保護・監視・検証・対応を網羅するモバイルアプリセキュリティ計画を提示した。
Guardsquareは、韓国の代理店Zincos Technologyを通じて、AI駆動のハッキング攻撃に対応するモバイルアプリセキュリティの計画を発表した。この計画は、診断、保護、監視、検証、対応の5つの段階で構成されている。
Guardsquareのモバイルアプリセキュリティプラットフォームは、AppSweepによる自動分析を提供する。AppSweepはAndroidおよびiOSアプリとSDKのコード、オープンソース依存関係、データストレージ、ネットワーク通信、暗号技術の脆弱性を分析する。
保護段階では、DexGuardとiXGuardがそれぞれAndroidおよびiOSアプリに多層コード強化とRASPを適用する。監視段階では、ThreatCastがアプリリリース後の本番環境で攻撃や異常をリアルタイムで監視する。検証段階では、App AttestationがサーバーAPIにアクセスするアプリが真正で改ざんされておらず信頼できるかを検証する。
Zincos TechnologyのCEO、Chae Yeon-geun氏は、既存のサーバーおよびネットワーク中心のセキュリティだけでは不十分であると述べた。
背景として、Zincos TechnologyのChae Yeon-geun CEOは11日、モバイルアプリは顧客のデバイスに配布されると企業の制御外で動作し、攻撃者がアプリを逆コンパイルしてAPI情報や認証手順を盗み出したり、アプリを改ざんしたりできると指摘していた。
よくある質問
Guardsquareのモバイルアプリセキュリティ計画にはどのような段階がありますか?
診断、保護、監視、検証、対応の5つの段階が含まれています。
AppSweepは何を分析しますか?
AndroidおよびiOSアプリとSDKのコード、オープンソース依存関係、データストレージ、ネットワーク通信、暗号技術の脆弱性を自動的に分析します。
ThreatCastの役割は何ですか?
アプリのリリース後、本番環境で攻撃や異常をリアルタイムに監視します。