91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動(dòng)廣告平臺(tái) Mintegra通過美國權(quán)威開源安全機(jī)構(gòu)WhiteSource的安全審計(jì)

工程師鄧生 ? 來源:粵訊 ? 作者:粵訊 ? 2020-12-18 16:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)悉,移動(dòng)廣告平臺(tái) Mintegral 的 SDK 已通過美國權(quán)威第三方開源安全平臺(tái) WhiteSource 的開源安全審計(jì)。WhiteSource 的審計(jì)報(bào)告顯示,Mintegral SDK 開源代碼的安全水平較高,可以為合作伙伴提供安全、可信賴的服務(wù)。

開源安全是數(shù)據(jù)安全的重要基礎(chǔ)

回顧過去兩年,數(shù)據(jù)安全問題愈發(fā)凸顯,而確保數(shù)據(jù)安全涉及到企業(yè)安全管理制度、技術(shù)系統(tǒng)、合規(guī)性等多方面。其中,互聯(lián)網(wǎng)企業(yè)的應(yīng)用代碼安全是保障數(shù)據(jù)安全的重要基礎(chǔ)。

據(jù)了解,Mintegral 在今年 9 月宣布開放其 SDK 源代碼,為合作伙伴提供更高的透明度和安全性,吸引了不少合作開發(fā)者的申請。為進(jìn)一步落實(shí)開源計(jì)劃,保障數(shù)據(jù)和技術(shù)安全,Mintegral 邀請第三方機(jī)構(gòu)對其 SDK 進(jìn)行了全面的開源審計(jì)。

開源審計(jì)(Open Source Audit)通常由認(rèn)證審計(jì)員對應(yīng)用的開源組件進(jìn)行徹底調(diào)查,主要包括開源軟件清單、許可證合規(guī)性分析以及開源安全漏洞評估三個(gè)關(guān)鍵部分,為應(yīng)用的開源代碼使用情況提供全面、客觀的風(fēng)險(xiǎn)分析和行動(dòng)建議。不僅可以提升企業(yè)應(yīng)用的技術(shù)透明度,更有助于企業(yè)發(fā)現(xiàn)、糾正和優(yōu)化代碼中潛在的合規(guī)性或安全性問題,在代碼技術(shù)層面上提升數(shù)據(jù)安全。

Mintegral SDK 開源安全處于高水平

此次 Mintegral SDK 的開源審計(jì)工作由第三方開源安全和許可證合規(guī)性管理平臺(tái) WhiteSource 執(zhí)行。WhiteSource 曾為微軟、諾基亞、Autodesk、Comcast、Fujitsu 等大型科技企業(yè)提供服務(wù),所提供的安全審計(jì)服務(wù)在行業(yè)中具有較高的認(rèn)可度。

審計(jì)報(bào)告的結(jié)論顯示,經(jīng)過 WhiteSource 檢測工具的嚴(yán)格檢查,Mintegral SDK 的開源安全處在較高水平。這是因?yàn)?Mintegral SDK 的代碼完全由團(tuán)隊(duì)自主研發(fā),沒有使用任何其它第三方代碼和庫,可以有效避免潛在的安全風(fēng)險(xiǎn)和“走后門”的情況,最終可以保障用戶的數(shù)據(jù)安全。

雖然審計(jì)報(bào)告也客觀呈現(xiàn)了針對 Android SDK 的一些風(fēng)險(xiǎn)告知,包括開源許可風(fēng)險(xiǎn)和代碼安全風(fēng)險(xiǎn)。但是開發(fā)者不必?fù)?dān)心,WhiteSource 強(qiáng)調(diào)了這些風(fēng)險(xiǎn)都來自于 Google Android Studio,與 Mintegral SDK 本身無關(guān)。由于 WhiteSource 不僅檢查了 Mintegral SDK 代碼本身,還會(huì)檢查 SDK 編譯發(fā)布的安全性,因此作為 Mintegral Android SDK 的開發(fā)工具, Google 的 Android Studio 也被一起納入安全檢查。Android Studio 本身依賴了許多第三方代碼庫,如果 Google 方面不進(jìn)行更新,這些風(fēng)險(xiǎn)問題會(huì)在 Android Studio 中一直存在,但完全不會(huì)影響 Mintegral SDK 的安全性。

堅(jiān)持可持續(xù)的透明與安全

一般來說,許多應(yīng)用在開發(fā)過程中都會(huì)借用第三方開源代碼,盡管這些代碼讓開發(fā)變得更加容易,但它們的使用可能伴隨著潛在的法律風(fēng)險(xiǎn)、安全漏洞和兼容性問題,也會(huì)影響數(shù)據(jù)安全,為企業(yè)帶來重大風(fēng)險(xiǎn)。因此,從一開始 Mintegral 團(tuán)隊(duì)就堅(jiān)持“代碼干凈”和創(chuàng)新性原則,盡可能避免采用第三方開源代碼庫。

Mintegral CEO 方子愷先生表示,“數(shù)據(jù)與技術(shù)安全已經(jīng)成為企業(yè)發(fā)展的重中之重。我們希望把 SDK 開源所帶來的數(shù)據(jù)和技術(shù)的透明與安全落實(shí)得更仔細(xì)和更徹底。而第三方專業(yè)機(jī)構(gòu)的開源審計(jì),可以對我們的代碼安全提供全面、客觀、準(zhǔn)確的風(fēng)險(xiǎn)評估,有利于我們不斷升級和優(yōu)化技術(shù)。”

同時(shí),方子愷強(qiáng)調(diào),“企業(yè)在建立和維護(hù)持久性的應(yīng)用程序的同時(shí),也應(yīng)該讓合作伙伴了解我們整個(gè)技術(shù)供應(yīng)鏈的安全性,比如我們是如何篩選和使用代碼的,以提高合作伙伴對我們的信任和期望,也避免產(chǎn)生不必要的安全風(fēng)險(xiǎn)而最終影響到用戶的數(shù)據(jù)安全?!?/p>

據(jù)了解,除了 WhiteSource 開源安全審計(jì),Mintegral 同時(shí)也在進(jìn)行多項(xiàng)與數(shù)據(jù)安全相關(guān)的審計(jì)以及廣告透明化的相關(guān)認(rèn)證,全方位增強(qiáng)自身產(chǎn)品技術(shù)的透明度、安全性和可信賴度。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 移動(dòng)
    +關(guān)注

    關(guān)注

    1

    文章

    430

    瀏覽量

    39785
  • 安全系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    419

    瀏覽量

    67810
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    4207

    瀏覽量

    46138
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    耐能人臉識別模塊榮獲海外權(quán)威認(rèn)證

    Laboratory Accreditation Program美國國家標(biāo)準(zhǔn)與技術(shù)研究院實(shí)驗(yàn)室認(rèn)可程序)生物特征評估中,以攻擊零漏檢的優(yōu)秀測試成績,順利通過ISO/IEC 30107(活體檢測)及ISO/IEC 19795(性能測試)國際
    的頭像 發(fā)表于 02-05 17:36 ?1610次閱讀

    格陸博科技通過ISO 26262汽車功能安全ASIL-D產(chǎn)品認(rèn)證

    近日,格陸博科技有限公司GIBC(onebox)正式通過ISO 26262:2018汽車功能安全ASIL-D產(chǎn)品認(rèn)證。該認(rèn)證由國際權(quán)威認(rèn)證機(jī)構(gòu)TüV北德頒發(fā),表明其產(chǎn)品在功能
    的頭像 發(fā)表于 12-13 16:21 ?1261次閱讀

    如何確保電能質(zhì)量在線監(jiān)測裝置的用戶操作日志審計(jì)功能的安全性?

    確保電能質(zhì)量在線監(jiān)測裝置用戶操作日志審計(jì)功能的安全性,核心是構(gòu)建 “日志全生命周期安全防護(hù)體系” ,覆蓋 “日志生成→存儲(chǔ)→訪問→傳輸→備份→銷毀” 全流程,同時(shí)結(jié)合技術(shù)防護(hù)、權(quán)限管控、合規(guī)驗(yàn)證
    的頭像 發(fā)表于 12-11 16:49 ?1301次閱讀
    如何確保電能質(zhì)量在線監(jiān)測裝置的用戶操作日志<b class='flag-5'>審計(jì)</b>功能的<b class='flag-5'>安全</b>性?

    華為HiSec Endpoint智能終端安全系統(tǒng)通過國際權(quán)威測試

    近日,德國權(quán)威第三方安全評測機(jī)構(gòu)AV-TEST發(fā)布最新高級威脅防護(hù)(ATP)測試結(jié)果,華為HiSec Endpoint智能終端安全系統(tǒng)憑借全方位的防護(hù)能力,滿分
    的頭像 發(fā)表于 11-06 11:09 ?1047次閱讀

    請問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    海康威視通過EN 18031網(wǎng)絡(luò)安全認(rèn)證

    近日,海康威視多款產(chǎn)品取得國際權(quán)威檢測檢驗(yàn)和認(rèn)證機(jī)構(gòu) -- SGS 基于 EN 18031系列標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全評估頒發(fā)的證書,并獲歐盟授權(quán)機(jī)構(gòu)(Notified Body)認(rèn)可。
    的頭像 發(fā)表于 07-17 10:22 ?1064次閱讀

    安全監(jiān)測預(yù)警平臺(tái)的應(yīng)用場景

    隨著城市化進(jìn)程加快和基礎(chǔ)設(shè)施規(guī)模擴(kuò)大,各類安全風(fēng)險(xiǎn)日益突出。安全監(jiān)測預(yù)警平臺(tái)作為現(xiàn)代安全管理的重要工具,通過整合物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等先
    的頭像 發(fā)表于 07-11 15:00 ?682次閱讀

    華為乾崑智能車云服務(wù)通過CCRC IT產(chǎn)品信息安全認(rèn)證

    華為乾崑智能車云服務(wù)順利通過中國網(wǎng)絡(luò)安全審查認(rèn)證和市場監(jiān)管大數(shù)據(jù)中心(CCRC)的IT產(chǎn)品信息安全認(rèn)證,成為首個(gè)獲得車聯(lián)網(wǎng)云服務(wù)平臺(tái)安全和數(shù)據(jù)安全
    的頭像 發(fā)表于 06-14 10:58 ?1477次閱讀

    華為發(fā)布HiSec Endpoint三合一終端安全防護(hù)系統(tǒng),獲國際權(quán)威Tolly機(jī)構(gòu)認(rèn)證

    防護(hù)能力,通過國際權(quán)威測試機(jī)構(gòu)Tolly Group嚴(yán)格對比測試,并獲得權(quán)威認(rèn)證證書。測試結(jié)果顯示,HiSec Endpoint智能終端安全
    的頭像 發(fā)表于 06-09 09:53 ?5818次閱讀
    華為發(fā)布HiSec Endpoint三合一終端<b class='flag-5'>安全</b>防護(hù)系統(tǒng),獲國際<b class='flag-5'>權(quán)威</b>Tolly<b class='flag-5'>機(jī)構(gòu)</b>認(rèn)證

    小鵬汽車斬獲兩項(xiàng)國際頂級安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    2025年5月,小鵬汽車順利通過全球權(quán)威安全認(rèn)證機(jī)構(gòu)雅析exida 功能安全(ISO 26262)ASIL D 流程認(rèn)證和 預(yù)期功能
    的頭像 發(fā)表于 06-07 19:00 ?5035次閱讀
    小鵬汽車斬獲兩項(xiàng)國際頂級<b class='flag-5'>安全</b>認(rèn)證 ISO 26262功能<b class='flag-5'>安全</b>流程認(rèn)證和ISO 21448預(yù)期功能<b class='flag-5'>安全</b>(SOTIF)流程認(rèn)證

    再獲權(quán)威認(rèn)證!KaihongOS通過公安部安全操作系統(tǒng)四級認(rèn)證

    的又一重大突破,標(biāo)志著其成為國內(nèi)首個(gè)、也是目前唯一一個(gè)通過公安部最高等級安全認(rèn)證的開源鴻蒙操作系統(tǒng)發(fā)行版,進(jìn)一步鞏固了深開鴻在操作系統(tǒng)與基礎(chǔ)軟件領(lǐng)域的領(lǐng)先地位。本次認(rèn)
    的頭像 發(fā)表于 06-05 17:11 ?1134次閱讀
    再獲<b class='flag-5'>權(quán)威</b>認(rèn)證!KaihongOS<b class='flag-5'>通過</b>公安部<b class='flag-5'>安全</b>操作系統(tǒng)四級認(rèn)證

    地平線基于ISO/PAS 8800道路車輛人工智能安全流程體系通過exida認(rèn)證 全球首張且唯一ISO 8800證書

    地平線基于ISO/PAS 8800道路車輛人工智能安全標(biāo)準(zhǔn)建立的AI安全流程體系通過美國權(quán)威認(rèn)證機(jī)構(gòu)exida的認(rèn)證,成為全球首張且唯一的I
    的頭像 發(fā)表于 04-27 17:48 ?1055次閱讀

    天合儲(chǔ)能Elementa金剛2榮獲兩大國際權(quán)威機(jī)構(gòu)認(rèn)證

    近日,天合儲(chǔ)能Elementa 金剛2以其卓越的安全性、可靠性和可融資性,同時(shí)獲得DNV和UL Solutions兩大國際權(quán)威機(jī)構(gòu)的認(rèn)證。Elementa 金剛2針對海外不同的儲(chǔ)能需求提供4MWh和5MWh兩種配置方案,其創(chuàng)新設(shè)計(jì)和卓越性能獲得評審
    的頭像 發(fā)表于 04-27 15:48 ?764次閱讀

    DevOps與功能安全:Perforce ALM通過ISO 26262合規(guī)認(rèn)證,簡化安全關(guān)鍵系統(tǒng)開發(fā)流程

    Perforce ALM(原Helix ALM)通過了國際權(quán)威認(rèn)證機(jī)構(gòu) TüV SüD的ISO 26262功能安全流程認(rèn)證!該認(rèn)證涵蓋Perforce ALM解決方案的所有領(lǐng)域,包括需
    的頭像 發(fā)表于 04-11 14:11 ?786次閱讀
    DevOps與功能<b class='flag-5'>安全</b>:Perforce ALM<b class='flag-5'>通過</b>ISO 26262合規(guī)認(rèn)證,簡化<b class='flag-5'>安全</b>關(guān)鍵系統(tǒng)開發(fā)流程

    智芯公司安全藍(lán)牙芯片獲得BQB權(quán)威認(rèn)證

    近日,智芯公司自主研發(fā)的安全藍(lán)牙芯片成功通過藍(lán)牙技術(shù)聯(lián)盟(SIG)的BQB(Bluetooth Qualification Body)全面認(rèn)證,成為國內(nèi)藍(lán)牙芯片領(lǐng)域獲得BQB權(quán)威認(rèn)證的企業(yè)之一,標(biāo)志著智芯公司的
    的頭像 發(fā)表于 03-18 14:13 ?1359次閱讀