Tools für App-Sicherheit und Datenschutz

Mobile Apps prüfen und absichern

29.07.2014
Von 
Der Diplom-Physiker Oliver Schonschek ist freier IT-Fachjournalist und IT-Analyst in Bad Ems.

Tools und Dienste zur Prüfung der App-Sicherheit

Tool-Name

Webadresse

Unterstützte Plattformen

Integration in Mobile Device Manager

Hinweise zum Testumfang

Appthority Service

www.appthority.com/products

Android, Blackberry, iOS und Windows Phone

Ja

Statische, dynamische und verhaltensbasierte App-Analyse, Berechnung eines Trust Scores als Maß der Vertrauenswürdigkeit und Sicherheit der App

Swisscom CheckAp

checkap.swisscom.ch

Android, iOS

Nein, läuft lokal auf mobilem Endgerät

Schwachstellensuche, nutzt Appthority-Dienste

Check your App (TÜV Rheinland)

www.checkyourapp.de

Aktuell Android, iOS

Geplant

Datenschutzprüfung für App-Anwender, Datenschutztest und Zertifizierung für App-Anbieter

Foundstone Mobile Application Assessment (McAfee)

www.mcafee.com/us/services/technology-consulting/software-and-application-security-services/mobile-application-assessment.aspx

iOS, Android, Windows Mobile und Blackberry

Nein

Beratungs- und Testdienstleistung, einige kostenlose Test-Tools für Apps

App-Ray (Fraunhofer AISEC)

www.app-ray.de

Android

Ja (On-Site-Installation)

Automatischer Sicherheitstest für Android-Apps, richtet sich an Anwender und Entwickler

HP Fortify on Demand

www8.hp.com/de/de/software-solutions/fortify-on-demand-application-security

Android, Blackberry, iOS und Windows Phone

Ja

Tests werden in mehreren Stufen, für mobile Clients, Netzwerkverbindungen und Serverschnittstellen angeboten und umfassen unter anderem die Prüfung der "OWASP Top 10"

Veracode Mobile Application Security Testing

www.veracode.com/solutions/by-need/mobile-security

Android, iOS

Ja

Statische und Verhaltensanalyse von Apps, manuelle App-Prüfung nach Upload

IBM Security AppScan Source

www-03.ibm.com/software/products/en/appscan-source

Android, iOS

Ja

Basis der Tests können z.B. Vorgaben aus PCI Data Security Standard (PCI DSS), Payment Application Data Security Standard (PA-DSS), ISO 27001 sowie die OWASP Top 10 Mobile Risks sein.

(pg)