华为云 APP

您的云计算服务助手——让您安全、实时、高效、便捷的掌控云端资源。

 

    app隐私合规检测自行评估 更多内容
  • 获取资源的合规结果

    获取资源的结果 功能介绍 根据资源ID查询所有结果。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/resources/{resource_id}/policy-states 表1 路径参数

    来自:帮助中心

    查看更多 →

  • 获取规则的合规结果

    获取规则的结果 功能介绍 根据规则ID查询所有的结果。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/policy-assignments/{policy_assignment_id}/policy-states

    来自:帮助中心

    查看更多 →

  • 列举合规规则包

    String 部署ID。 created_at String 规则包创建时间。 updated_at String 规则包更新时间。 template_key String 预定义规则包模板名称。 template_uri String 规则包模板OBS地址 agency_name

    来自:帮助中心

    查看更多 →

  • 触发规则评估

    触发规则评估 操作场景 触发规则评估的方式包括自动触发和手动触发。 自动触发 新创建一个规则时,会触发此规则的评估任务。 规则更新时,会触发此规则的评估任务。 规则被重新启用时,会触发此规则的评估任务。 当触发类型为“配置变更”时,规则范围内的资源发生变更,则会将该规则应用到此资源上,进行评估。

    来自:帮助中心

    查看更多 →

  • 应用场景

    应用场景 主机安全 等保 主机安全是等保的关键项,主机安全服务提供的入侵检测功能,能协助各企业保护企业 云服务器 账户、系统的安全。 申请等保认证,您需购买企业版及以上(包含企业版、旗舰版、网页防篡改版)版本。 统一安全管理 主机安全服务提供统一的主机安全管理能力,帮助用户更

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    SDK使用指南 《中华人民共和国个人信息保护法》自2021年11月1日起正式施行后,监管部门、各行业参与方和终端消费者越来越关注用户的隐私保护问题。为了有效治理App、SDK违规收集使用个人信息的现象,监管部门也陆续出台相关标准规范。 您作为开发者为最终用户提供服务,知悉并确

    来自:帮助中心

    查看更多 →

  • 安全评分

    未开启安全相关服务 - 开启安全相关服务 30 检查 存在未处理的致命不合项 10 按照修复建议指导进行问题修复,修复后重新触发扫描任务,自动刷新评分。 20 存在未处理的高危不合项 5 存在未处理的中危不合项 2 存在未处理的低危不合项 0.1 漏洞 存在未处理的致命漏洞

    来自:帮助中心

    查看更多 →

  • 管理任务

    如果用户选择“跳过”,移动应用安全服务无法检测需要登录才能访问的页面,最终检测结果也不会包含需要登录才能访问的页面检测结果。 隐私检测完成后,会自动断开手机投屏界面。 “完成”:任务已完成扫描。 “失败”:任务扫描失败。 “超时”:任务扫描超时。 安全漏洞 扫描结果的漏洞分布情况。 隐私 隐私的扫描结果。

    来自:帮助中心

    查看更多 →

  • 总览

    速查看检查详情。 列表呈现最近一次检查中TOP的异常事件详情,包括检查项目名称、等级、受影响资产数量、发现时间。 如果列表显示内容为空,表示近30天无异常事件。 图7 查看异常事件 安全趋势 “安全趋势”板块展示近7天内您的整体资产安全健康得分的趋势图。更新频率为每5分钟更新一次。

    来自:帮助中心

    查看更多 →

  • 任务部分检测项有数值,但任务状态显示失败?

    任务部分检测项有数值,但任务状态显示失败? 如下图显示,任务检测结果中安全漏洞检测有告警,隐私问题数为0,任务状态为“失败”。 每个任务会进行多个检测项的检查,如基础安全检测、违规收集信息检测隐私声明一致性检测等,整个检测过程分为应用解析、静态分析、动态运行三个阶段,因为应

    来自:帮助中心

    查看更多 →

  • 如何在应用检测过程中输入用户凭证登录应用?

    如何在应用检测过程中输入用户凭证登录应用应用在“分析中”状态,如果当前处于隐私检测阶段,可单击状态列的“分析中”链接打开详情窗口,应用动态运行界面会投屏至网页端。 当应用出现登录界面时,界面自动停止运行,此时用户可通过本地键盘输入登录凭证,完成登录操作。 父主题: 移动应用安全类

    来自:帮助中心

    查看更多 →

  • 产品功能

    DSS、ISO27701、ISO27001、隐私等法规标准。用户可以订阅、取消订阅安全遵从包,查看评估与治理结果。 策略扫描 Policy as Code,将安全遵从包内的法规标准条款代码化,周期性、自动化扫描云上资产的情况,可视化看板呈现风险,提供华为专家改进建议。 自评估检查项 将安全遵从

    来自:帮助中心

    查看更多 →

  • 应用场景

    应用场景 等保 企业主机安全是等保的关键项,企业主机安全服务提供的入侵检测功能,能协助各企业保护企业云 服务器 账户、系统的安全。 申请等保认证,您需购买企业版及以上(包含企业版、旗舰版、网页防篡改版)版本。 统一安全管理 企业主机安全服务提供统一的主机安全管理能力,帮助用户

    来自:帮助中心

    查看更多 →

  • 安全评分

    单项扣分项 处理建议 最高扣分上限 检查 存在未处理的致命不合项 10 按照修复建议指导进行问题修复,修复后重新触发扫描任务,自动刷新评分。 20 存在未处理的高危不合项 5 存在未处理的中危不合项 2 存在未处理的低危不合项 0.1 漏洞 存在未处理的致命漏洞

    来自:帮助中心

    查看更多 →

  • 功能介绍

    密评建设助手面向政府和大型企事业单位提供“密评”、国密改造、密码安全评估咨询服务,根据密码应用情况提供密码参考意见、相关技术建议书以及密评条款分析情况汇总。 检查与加固 检查与加固服务包括安全产品托管、应急响应、网站安全体检、主机安全体检、安全加固以及攻击路径评估。 下载管理检测与响应报告 服务完成

    来自:帮助中心

    查看更多 →

  • 购买等保建设助手

    该订单服务周期为1年,订单下单后1年将自动失效;订单失效后将不再提供相关服务。 立即购买 登录管理控制台。 在页面上方选择“区域”后,单击,选择“安全与 > 管理检测与响应服务”。 在“等保建设助手”下方,单击“立即购买”,进入“购买MDR服务”页面。 图1 选择等保建设助手 选择服务类型“基础版

    来自:帮助中心

    查看更多 →

  • 什么是漏洞管理服务

    自动发现并检测主机操作系统、中间件等版本漏洞信息和基线配置,实时同步官网更新的漏洞库匹配漏洞特征,帮助用户及时发现主机安全隐患。 移动应用安全 对用户提供的安卓、鸿蒙应用进行安全漏洞、隐私检测,基于静态分析技术,结合数据流静态污点跟踪,检测权限、组件、网络等APP基础安全漏洞,并提供详细的漏洞信息及修复建议。

    来自:帮助中心

    查看更多 →

  • 资源合规常见问题

    资源常见问题 最多可以添加多少个规则? 每个账号最多可以添加500个规则。 添加规则时,规则参数指的是什么? 规则参数和合策略是对应的,例如:您选择了“required-tag-check”预设策略,则需要配置该预设策略对应的规则参数“key”和“value”的具体值。

    来自:帮助中心

    查看更多 →

  • 安全评分

    未开启安全相关服务 - 开启安全相关服务 30 检查 存在未处理的致命不合项 10 按照修复建议指导进行问题修复,修复后重新触发扫描任务,自动刷新评分。 20 存在未处理的高危不合项 5 存在未处理的中危不合项 2 存在未处理的低危不合项 0.1 漏洞 存在未处理的致命漏洞

    来自:帮助中心

    查看更多 →

  • 实施步骤

    实时/周期数据资产报告 数据血缘提取与管理 实时/周期数据血缘提取 数据血缘地图维护 其提取的粒度为数据列 数据检查与管理 实时/周期数据检查 实时/周期数据报告 其内容包括法律遵从性、隐私保护、数据最小化、数据保留政策、数据主体权利、数据泄露管理等。 数据安全加固与管理 实时/周期数据安全检查

    来自:帮助中心

    查看更多 →

  • 总览

    列表呈现最近一次检查中TOP的异常事件详情,包括检查项目名称、等级、资产名称、发现时间。 若列表显示内容为空,表示近30天无异常事件。 单击“查看更多”,可跳转到“检查结果”页面,查看更多的异常信息,并可自定义过滤条件查询检查信息,查看检查详细操作请参见基线检查列表。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了