代碼審計服務(wù)介紹
代碼審計服務(wù)介紹
源代碼安全審計:采用分析工具和人工審查的組合審計方式,依據CVE、OWASP、BISMM、SANS等公共漏洞庫和字典,以及結合自我積累的源代碼審計資源和自動(dòng)化工具對各種語(yǔ)言編寫(xiě)的源代碼進(jìn)行安全審計服務(wù),分析應用程序的安全狀態(tài),提供代碼級修復建議,從根源修復漏洞。
服務(wù)內容
源代碼安全審計
提供修復建議
回歸測試
服務(wù)流程
一、前期準備階段:技術(shù)進(jìn)行溝通,確認審計對象,獲取開(kāi)發(fā)相關(guān)文檔,確認審計時(shí)間和方式
二、代碼審計階段:自動(dòng)化工具掃描,人工代碼審計,匯總審計結果,形成審計報告,與客戶(hù)溝通審計結果
三、復查階段:二次檢查,提交復查報告
四、成果匯報:與客戶(hù)溝通最終的成果
客戶(hù)收益
明確安全隱患點(diǎn)
提高安全意識
降低軟件缺陷修復成本