近日消息,谷歌面向安卓开发者重磅推出了“安卓应用安全知识库(Android Application Security Knowledge Base,AAKB)”,该资源直接融入Android Studio开发环境,并同步提供网页访问版本。
这一知识库旨在为开发者提供一站式的安全开发指南,帮助他们在应用开发初期就融入安全最佳实践,从而有效提升应用程序的安全防护水平,应对日益复杂的网络安全挑战。
据悉,相关知识库主要包含各类安全指南文章,谷歌声称这些文章将持续更新,根据业界最新的安全威胁和技术变化趋势不断加入最新内容。开发者可以从中获得最新的安全指南和修复建议,进而在开发过程中及早发现并修复漏洞,提升整体产品的安全性和质量。
读者可以直接在网页版知识库中查看文章(不需要登录账号)并对文章内容留言(需要登录账号)。谷歌表示他们采用“明确且经过验证”的方式编写指南,这些指南号称在遵循 OWASP MASVS 标准同时经过了微软等技术合作伙伴共同审查,从而确保内容能够提供业界标准的指导,以便于开发者了解 / 修复自己应用中可能存在的安全风险。
谷歌提到,相关指南也已嵌入至 Android Studio 内置的代码检查功能(Lint Checks)中,在开发者构建应用程序时,IDE 的代码检查功能即可提供相关 AAKB 文章,帮助开发者即时减少代码中的问题。
文明上网,理性发言,共同做网络文明传播者