結論
• 安全是一段旅程,而不是目的地
• 優化無止境,產品無完美
• 欲進行安全前可進行風險評鑑
– 參考相關風險報告
• OWASP Mobile Top 10
• 先有安全意識,於適當時機導入公司
– Building Security In 讓安全成為軟體開發的必要項目
– SDLC
參考資料
• Projects/OWASP Mobile Security Project - Top Ten Mobile Risks,
OWASP
• OWASP Top 10 Mobile Risks, Jack Mannino
• Top 10 Cloud Risks That Will Keep You Awake at Night, Shankar
Babu Chebrolu, Cisco
• <permission>, Android Developers
• Manifest.permission, Android Developers