國內APP漏洞掃描收費情況調查

来源:http://www.cnblogs.com/redbricks/archive/2016/07/29/5717473.html
-Advertisement-
Play Games

上一次分享了應用加固的評測後,很多人想看看漏洞掃描相關的對比數據。其實在選擇市面上這些移動安全類的產品時,經常為各種複雜的數據而感到疑惑,不知道怎麼來評判各自的性能以及價格,從而選擇出一款性價比高的安全產品。那麼這一篇文章我就先來比較一下市場中現有產品的服務和收費情況。 ...


概述

上一次分享了應用加固的評測後,很多人想看看漏洞掃描相關的對比數據。其實在選擇市面上這些移動安全類的產品時,經常為各種複雜的數據而感到疑惑,不知道怎麼來評判各自的性能以及價格,從而選擇出一款性價比高的安全產品。那麼這一篇文章我就先來比較一下市場中現有產品的服務和收費情況。

國內app漏洞掃描平臺,以及它們的收費狀況,大致可以將其分成3類:

第一類:漏洞掃描收費平臺

代表:百度開放雲平臺(9.9元一次)、阿裡雲移動安全(專業版可包年或按次收費)

第二類:漏洞掃描免費,通過漏洞掃描推其他服務

代表:阿裡聚安全、360開發者平臺、騰訊應用樂固

其中阿裡聚安全會通過漏洞掃描推企業類的api服務還有安全組件等監測服務,另外兩個主要是推加固服務。

第三類:漏洞掃描免費,主打定製化服務的平臺(類似人工審計)

代表:梆梆

詳情如下:

1、百度開放雲平臺 (收費9.9元一次,可定製)

鏈接:https://console.bce.baidu.com/aat/startTest/safe

目前掃描沒有免費試用服務,每次掃描收取的費用都是9.9元。這個價位如果是個人用戶或者應用較少且迭代不頻繁的用戶還是挺划算的。從掃描樣例的報告上來看,當前漏洞掃描支持3大類的漏洞:“許可權漏洞”、“靜態漏洞”、“運行時漏洞”。

2、阿裡雲移動安全 (基礎版免費,專業版收費包年20000元/按次1000元)

鏈接:https://www.aliyun.com/product/mobsec

這款產品應該新出的,仔細研究下它的收費模式。在雲盾中開通移動安全服務後可以免費試用基礎版。不過基礎版想到與閹割版。那漏洞掃描來說,基礎版是看不到應用漏洞的具體位置的,只有點擊立即升級購買專業版後才可以看到信息。售賣方式想得也比較周到,有兩種方式:專業版收費包年20000元不限定使用次數,按次1000元一次。

當然這裡的專業版不僅僅可以是在界面上操作的版本,同時還提供API介面形式。這種方式對開發來說其實更方便,特別是有大量應用或者邊修改邊掃描漏洞的場景。這種收費模式來看,阿裡雲的移動安全應該是針對企業客戶來制定的,而且相比其他的產品有這種線上售賣的流程也很方便。

 

3、阿裡聚安全 (免費,企業版收費)

鏈接:http://jaq.alibaba.com/

阿裡聚安全在免費漏洞掃描中推廣安全組件服務,並且對功能分級針對企業版收費。它的收費是通過用戶類型來區分,個人用戶可以免費試用漏洞掃描,而企業用戶則開通了全部許可權同時也提供API服務。不過具體收費方式在官網中沒有找到。

4、360開發者平臺 (免費,無定製,需身份認證) 

鏈接:http://dev.360.cn/

360本身漏洞掃描也是不收費的,在掃描報告中會通過安全建議“使用360加固對應用進行加固保護”來推廣加固服務。

5、騰訊應用樂固(免費,無定製)

鏈接:http://console.qcloud.com/legu

騰訊雲的應用樂固在掃描界面中無法線上查看掃描的詳情數據,只有通過下載報告才可以。檢測項主要有分以下8種“組件公開安全檢測”、“intent劫持風險安全檢測”、“數據存儲安全檢測”、“webview高危介面安全檢測”、“數據傳輸安全檢測”、“拒絕服務攻擊安全檢測”、“其他安全風險檢測”、“AndroidManifest.xml配置安全檢測”。從整體幾個功能的信息像詳細度來看主要也是推廣加固的。

 

6、梆梆 (免費 可以定製)

鏈接:http://dev.bangcle.com/apps/index 

梆梆漏洞掃描比較簡陋,主要是做定製化評估。

作為最老牌的應用安全廠商,梆梆的商業模式主要是利用線上的自動化掃描來退出他們的人工審計服務。在掃描報告的下方有更多評估項,例如“支付安全審計”、“界面劫持測試”、“輸入安全評估”等定製化服務。點擊“申請定製化評估”後,是一個對話視窗,可以通過視窗和客服交流。瞭解到這部分定製化的服務是通過線下的方式來對接的。和上面百度阿裡的幾款自主化產品服務形式相比,耗費在人工對接上的時間精力可能會比較大。

 

整體來看,針對個人用戶使用上述的一些像阿裡聚安全和360的免費漏洞掃描服務就可以滿足了。針對企業類的用戶可以考慮收費服務,比如迭代快或者應用數量較大的則可以考慮阿裡雲移動安全API服務或者梆梆這一類定製化服務。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、前言 在近期的工作中,有前端同學告訴我要清除localStorage,我當時對localStorage完全沒有概念,所以就在w3c看了一下相關的內容,下麵簡單的介紹一下。算是對iOS開發者普及H5的一些常識吧,高手請直接忽略。 二、localStorage && sessionStorage 在 ...
  • 簡單粗暴,一看就能明白 關於右滑cell,能滑出來兩個以上的選項欄,可以如下這麼做,但是要註意下麵的註意事項,就是關於iOS8前後的問題,註釋寫的很清楚了。可以直接複製到自己的代碼里看的會更明白。 ...
  • 從1991年Linux的第1版到後來的2.4內核系列,Linux的調度程式都相當簡陋,設計近乎原始,見0.11版內核進程調度。當然它很容易理解,但是它在眾多可運行進程或者多處理器的環境下都難以勝任。 正因為如此,在Linux2.5開發系列的內核中,調度程式做了大手術。開始採用了一種叫做O(1)調度程 ...
  • 視頻錄製,從總體上講,界面是用xib畫的,進入到錄製界面,上面有四個按鈕,分別是退出、前後置攝像頭切換、閃光燈、播放按鈕,這四個按鈕在一個view上,同過調整view的約束,可以改變view的位置。下麵是一個進度條,這是一個自定義的view。最下麵有兩個button,一個是錄製按鈕,另一個是調取相冊 ...
  • 下載git安裝 ->https://git-scm.com/downloads 新建git目錄 在目錄下右鍵選擇Git Bash Here 創建一個身份標識git config --global user.name 你的github用戶名 git config --global user.email ...
  • 有這樣一種場景,當你在手機APP上輸入你的信息,會自動跳出一個彈窗,表示某任務已執行。最簡單的一個例子就是當你輸入手機號,點擊獲取驗證碼的時候,就會跳出一個對話框,說“驗證碼已發送到手機,請註意查收”,這些都是如何實現的。 ...
  • 使用ListView需要為其添加適配器: 適配器有兩種:1.ArrayAdapter --用於單獨文字顯示 2.SimpleAdapter --用於文字和圖片顯示 這裡主要記錄SimpleAdapter: 先看SimpleAdapter的構造函數: SimpleAdapter(context,dat ...
  • 使用lowercaseString,uppercaseString -(void)test{ NSString * str = @"person"; NSString * str1 = [str lowercaseString]; NSString * str2 = [str uppercaseSt ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...