8 月 3 日消息,谷歌近日面向安卓开发者推出了一项“安卓应用安全知识库(Android Application Security Knowledge Base,AAKB)”,相关知识库主要嵌入于 Android Studio 中,同时也提供网页版本,号称可以协助开发者构建更具安全性的应用。
据悉,相关知识库主要包含各类安全指南文章,谷歌声称这些文章将持续更新,根据业界最新的安全威胁和技术变化趋势不断加入最新内容。开发者可以从中获得最新的安全指南和修复建议,进而在开发过程中及早发现并修复漏洞,提升整体产品的安全性和质量。
注意到,读者可以直接在网页版知识库中查看文章(不需要登录账号)并对文章内容留言(需要登录账号)。谷歌表示他们采用“明确且经过验证”的方式编写指南,这些指南号称在遵循 OWASP MASVS 标准同时经过了微软等技术合作伙伴共同审查,从而确保内容能够提供业界标准的指导,以便于开发者了解 / 修复自己应用中可能存在的安全风险。
谷歌提到,相关指南也已嵌入至 Android Studio 内置的代码检查功能(Lint Checks)中,在开发者构建应用程序时,IDE 的代码检查功能即可提供相关 AAKB 文章,帮助开发者即时减少代码中的问题。
最新评论