Как подавить ложные срабатывания в отчетах MobSF для сборок Android?Android

Форум для тех, кто программирует под Android
Ответить
Anonymous
 Как подавить ложные срабатывания в отчетах MobSF для сборок Android?

Сообщение Anonymous »

Я использую MobSF (Mobile Security Framework) для анализа безопасности моего приложения для Android. Хотя это работает хорошо, я сталкиваюсь с ложными срабатываниями в созданных отчетах, которые несправедливо снижают оценку безопасности моего приложения.
Я хочу добиться следующего:Подавить определенные ложные срабатывания, которые, как я знаю, не являются реальными уязвимостями.
Убедиться, что эти скрытые результаты не отображаются в созданном отчете в формате PDF.
Поддерживать точную оценку безопасности, исключающую эти ложные срабатывания.
Есть есть ли в MobSF конфигурация или метод, позволяющий мне помечать определенные результаты как ложноположительные и исключать их из отчетов? Если нет, существуют ли альтернативные подходы для эффективного решения этого сценария?

Подробнее здесь: https://stackoverflow.com/questions/792 ... oid-builds
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Android»