Sparround

Təhlükəsizlik və Fintech

0%

Bank tətbiqlərinin təhlükəsizlik təməli: Keystore, certificate pinning, biometrika, app hardening və fintech praktikaları.

🎯 Mərhələ tapşırığı

Mərhələ tapşırığı — "Təhlükəsizlik auditi" (3-4 saat).

Öz layihən (və ya bu mərhələlərdə qurduğun tətbiq) üzərində auditor kimi keç və tapıntı hesabatı yaz:

  • Storage: adb shell run-as ilə shared_prefs və DB fayllarını oxu — açıq həssas data varmı? Token-i EncryptedSharedPreferences-ə köçür.
  • Şəbəkə: proxy ilə trafiki tut; pinning əlavə et (backup pin ilə) və trafikin kəsildiyini təsdiqlə.
  • Ekran: həssas ekrana FLAG_SECURE, recents görünüşünü yoxla.
  • Build: R8 aktiv, mapping.txt saxlanılır, release-də logging söndürülüb.
  • Backup: allowBackup/dataExtractionRules yoxlanılıb.
  • Sessiya: hərəkətsizlik kilidi işləyir, logout-da bütün lokal data təmizlənir.

Bitdi sayılır: hər bənd üçün "vəziyyət / risk / düzəliş" sətri olan cədvəl hazırdırsa. Müsahibədə "bank tətbiqini necə qorumusan" sualına birbaşa bu cədvəllə cavab verəcəksən.