24小时咨询热线
028-85929515
公司简介
公司简介
公正性声明
党建风采
党建活动
法规
学习资料
资质与荣誉
资质
荣誉
服务介绍
等级保护测评
风险评估
渗透测试
软件测试
软件工程造价
源代码审计
APP安全检测
个人隐私合规评估
信息安全咨询
攻防演练与应急演练
安全培训
成功案例
新闻动态
人才招聘
联系我们
源代码审计
国际权威机构认证,安全合规多重保障
年
品质服务
+
合作企业
%
客户好评
%
安全保障
源代码审计(Code Review)是由具备丰富编码经验并对安全编码原则及应用安全具有深刻理解的安全服务人员对系统的源代码和软件架构、业务逻辑的安全性、可靠性进行全面的安全检查。
源代码审计服务的目的在于充分挖掘当前代码中存在的安全缺陷以及规范性缺陷,从而让开发人员了解其开发的应用系统可能会面临的威胁,并指导开发人员正确修复程序缺陷。
代码审计工作通过分析当前应用系统的源代码,熟悉业务系统,从应用系统结构方面检查其各模块和功能之间的关联、权限验证等内容;从安全性方面检查其脆弱性和缺陷。在明确当前安全现状和需求的情况下,对下一步的编码安全规范性建设有重大的意义。
源代码审计工作利用一定的编程规范和标准,针对应用程序源代码,从结构、脆弱性以及缺陷等方面进行审查,以发现当前应用程序中存在的安全缺陷以及代码的规范性缺陷。
代码审计工作是通过人工和工具以白盒的方式分析当前应用系统的源代码,从业务系统和应用系统结构等方面检查其各模块和功能之间的关联、权限验证等内容,并依据现有的安全编码规范和标准,针对应用程序源代码,从结构、脆弱性以及缺陷等方面进行审查,以发现当前应用程序中存在的安全缺陷。
源代码审计流程图
代码审计流程图