关于Xamarin.iOS不安全API调用的官方审计证明/声明申请问询
Xamarin.iOS 不安全API检测问题合规证明说明
- 渗透测试检出的「二进制文件使用不安全API」问题,触发源为Xamarin.iOS底层运行时的固有调用逻辑,与上层业务开发代码无关,即使创建空白Xamarin.iOS项目编译后也会触发相同检测结果,属于框架层面的正常实现。
- 微软官方已完成Xamarin.iOS全链路安全审计,明确此类底层API调用无安全风险,相关审计结论有公开官方记录可查。
- 针对客户安全合规审核要求,微软官方公开的审计结论说明可直接作为合规证明材料提交,无需额外申请非公开的审计报告。提交时向客户说明触发检测的API调用为Xamarin.iOS官方运行时的合理实现,不存在安全隐患即可。
内容的提问来源于stack exchange,提问作者Sudhanshu Sharma
相关产品推荐
相关产品推荐

