Я использую MobSF (Mobile Security Framework) для анализа безопасности моего приложения для Android. Хотя это работает хорошо, я сталкиваюсь с ложными срабатываниями в созданных отчетах, которые несправедливо снижают оценку безопасности моего приложения.
Я хочу добиться следующего:Подавить определенные ложные срабатывания, которые, как я знаю, не являются реальными уязвимостями.
Убедиться, что эти скрытые результаты не отображаются в созданном отчете в формате PDF.
Поддерживать точную оценку безопасности, исключающую эти ложные срабатывания.
Есть есть ли в MobSF конфигурация или метод, позволяющий мне помечать определенные результаты как ложноположительные и исключать их из отчетов? Если нет, существуют ли альтернативные подходы для эффективного решения этого сценария?
Подробнее здесь: https://stackoverflow.com/questions/792 ... oid-builds