Todas Static Analysis Deep-Dives 5 Threat Research 1
· 7 min de leitura · Static Analysis Deep-Dives

O que MASVS e MASTG realmente medem

Os padrões móveis da OWASP avaliam controles de segurança, não intenções. Entender essa diferença separa um relatório útil de um enganoso.

#MASVS #MASTG #Segurança móvel
· 11 min de leitura · Static Analysis Deep-Dives

Triagem de um APK suspeito: o fluxo do SOC

Fluxo de triagem estática em seis etapas para classificar um aplicativo Android desconhecido, extrair indicadores acionáveis e decidir o que escalar.

#Triagem de APK #Malware Android #Fluxo de trabalho SOC
· 9 min de leitura · Static Analysis Deep-Dives

Como identificar um pacote Android desconhecido

Um nome de pacote visto nas Configurações, em um alerta de MDM ou em um relatório não prova nada sozinho. Cinco verificações para saber o que ele é.

#Nome de pacote Android #Triagem de APK #Malware Android
· 8 min de leitura · Static Analysis Deep-Dives

Escanear APK no CI/CD sem travar as entregas

Onde a varredura de segurança entra no pipeline, quais vereditos devem quebrar a build e como tratar as falhas para que a equipe não desative o portão.

#CI/CD #DevSecOps #Varredura de APK
· 14 min de leitura · Static Analysis Deep-Dives

Analisar um APK online: o que há no relatório

Percurso seção a seção da cadeia de análise estática do Droidwatch, do relatório que ela produz e dos limites da análise estática.

#Análise de APK #MITRE ATT&CK Mobile #Inteligência de ameaças

Receba novas pesquisas de ameaças no seu e-mail

Análises reais de malware e relatos de detecção da equipe do Droidwatch. Sem spam, cancele quando quiser.