タグ
#Mobile Security
Androidのインテントリダイレクション:攻撃手法と修正方法
インテントリダイレクションによって攻撃者が非エクスポートのAndroidコンポーネントに到達し、setResult()経由でデータを漏えいさせ、PendingIntentを悪用する仕組みと、それを防ぐ6つの方法を解説します。
2026年4月23日
DORAのサードパーティリスク:モバイルSDKのガバナンス
リリースごとのSDKインベントリと差分、承認・禁止ルール、パッチSLA、監査対応のエビデンスパックを用いて、モバイルアプリにおけるDORAのサードパーティリスクを管理します。
2026年4月14日
Ostorlab for Harnessを発表:CIパイプラインでのモバイルセキュリティスキャン
OstorlabがHarness CIと連携し、CIパイプライン内で自動化されたモバイルアプリケーションのセキュリティスキャンを実行できるようになりました。Harness Secretsとシンプ...
2026年4月6日
Ostorlab for Bitriseを発表:CIでのモバイルセキュリティスキャン
OstorlabがBitriseと連携し、CIワークフロー内で自動化されたモバイルアプリケーションのセキュリティスキャンを実行できるようになりました。Bitrise SecretとシンプルなSc...
2026年3月27日
#Mobile Securityのタグが付いたその他の記事
DORAのもとでのモバイルのオペレーショナルレジリエンス:BFSIジャーニー向けの最もシンプルな訓練ライブラリ
BFSIチーム向けに、DORAコンプライアンスをモバイルの視点から解説するガイドです。スコープの定め方、リリースプロセスの簡素化、不要なコンプライアンス作業を生む落とし穴の避け方を紹介します。
2026年3月24日
モバイルリリースにおけるDORAコンプライアンス:最もシンプルなベースライン、判定、例外のモデル
BFSIチーム向けに、DORA規制とDORAコンプライアンスをモバイルの視点から解説するガイドです。スコープの定め方、リリースプロセスの簡素化、不要なコンプライアンス作業を生む落とし穴の避け方を紹介します。
2026年3月10日