Google Play 学院
g.cn/playacademy
设计安全
https://email-playacademy.exceedlms.com/student/path/226955
包括 Google Play 在内的 Android 生态系统拥有许多能保护开发者和用户的内置安全功能。"设计安全" 课程可助您在应用中构建更多安全功能,从而进一步提高应用的安全性。例如,Jetpack Security 能够帮助开发者正确加密存储中的数据 (静态数据),且只提供安全且知名/主流的算法来加密文件和 SharedPreferences。作为一种解决方案,SafetyNet Attestation API 有助于识别潜在的危险使用方式。我们需要特别注意几个常见的设计漏洞,如使用共享或不当的文件存储、使用不安全的协议和不受保护的组件 (如 Activity) 等漏洞。本课程还提供了多种方法来测试您的应用,以保证应用在发布后的安全性。最后,您可以设置漏洞披露计划 (VDP) 来寻求安全研究人员的帮助。
在后续课程中,您可以了解如何通过采用安全开发生命周期 (SDL),将安全融入开发流程的各个阶段。SDL 是一套业界标准流程,在本课程中,您将了解到如何制定计划、获取高层支持以及集成到开发生命周期的基础知识。
安全开发生命周期
https://email-playacademy.exceedlms.com/student/path/226955/activity/378046#
提高应用的安全性是一个永无止境的过程。欢迎您参加 "设计安全" 系列课程,观看其中几段简短的课程内容,了解如何将安全性集成到应用的开发生命周期中、构建潜在威胁模型、将应用安全最佳做法集成到您的应用中,以及如何规避可能存在的设计威胁。
Google Play 学院全新发布!
由 Google 产品专家根据开发者的需求精心设计的中文免费课程,助力您在 Google Play 上取得成功。
进入 Google Play 学院: g.cn/playacademy,或扫描二维码,使用任意邮箱注册账户,开启学习之旅吧!
推荐阅读