网站首页
公司介绍
软件测评
安全服务
等级保护测评
信息安全风险评估
渗透测试
代码审计
安全运维
认证服务
服务平台
010-8889-8087
中科卓信
代码审计
代码审计(Code Audit,CA)通过自动化分析工具和人工审查的组合审计方式,对程序源代码逐条进行检查分析,发现其中的错误信息、安全隐患和规范性缺陷问题,以及由这些问题引发的安全漏洞,提供代码修订措施和建议。
应用场景
了解漏洞代码原理
渗透测试深度挖掘
新功能上线前审计
服务优势
精确发现
专业分析
人机结合
代码审计采用自动化扫描和人工分析两种测试方式,在确保审计效率的情况下,也保证了审计的质量。
对关键代码进行人工审查,确保客户和审查人员能清楚掌握核心代码的功能与逻辑交互,及代码后门等风险高发点的安全隐患情况。
分析安全隐患的细节原因,提供安全隐患修复建议,提升企业开发人员的安全技能。
服务流程
人工检查
工具扫描
审计执行
审计准备
成果提交
委托方准备测试环境
开展检测工作
委托方填写产品测试登记表,提交相关材料
对检测过程中发现的问题进行及时沟通
出具检测报告