服務(wù)內(nèi)容全部包含:
源代碼審計(jì)服務(wù),從代碼層面進(jìn)行白盒審計(jì),對(duì)整體源代碼采用源代碼掃描和人工分析確認(rèn)相結(jié)合的方式進(jìn)行分析,發(fā)現(xiàn)源代碼存在的安全漏洞,針對(duì)重要的**業(yè)務(wù)系統(tǒng),可進(jìn)行代碼審計(jì)服務(wù),從根源上發(fā)現(xiàn)和減少安全漏洞隱患。代碼審計(jì)服務(wù)的范圍包括使用ASP、JSP(Java)、PHP等主流語(yǔ)言開(kāi)發(fā)的B/S應(yīng)用系統(tǒng),以及使用其它語(yǔ)言編寫(xiě)的文件、SQL語(yǔ)言和數(shù)據(jù)庫(kù)存儲(chǔ)過(guò)程等。
服務(wù)優(yōu)勢(shì):
全面:包括C#、JAVA、PHP等主流編程語(yǔ)言。
專(zhuān)業(yè):人工和自動(dòng)化工具結(jié)合的審計(jì)方式,提供專(zhuān)業(yè)的代碼審計(jì)報(bào)告。
保證:代碼問(wèn)題整改后,提供二次復(fù)查,交付復(fù)查報(bào)告,確保系統(tǒng)安全。
可靠:專(zhuān)業(yè)的代碼審計(jì)團(tuán)隊(duì),具備不同領(lǐng)域的安全項(xiàng)目經(jīng)驗(yàn)以及豐富的安全編碼經(jīng)驗(yàn)。
服務(wù)前需客戶(hù)提供的信息:
完整源代碼
架構(gòu)與設(shè)計(jì)文檔:系統(tǒng)架構(gòu)圖、模塊劃分、關(guān)鍵業(yè)務(wù)流程說(shuō)明。數(shù)據(jù)庫(kù)Schema設(shè)計(jì)、API接口文檔(如Swagger)。加密算法、身份認(rèn)證、權(quán)限控制等安全相關(guān)設(shè)計(jì)。
配置文件
權(quán)限與訪問(wèn)支持
其它需示資料
其他:
【頁(yè)面僅為展示價(jià)格,具體價(jià)格需要在線咨詢(xún)對(duì)接技術(shù)工程師根據(jù)測(cè)試項(xiàng)目清單來(lái)評(píng)估】
遠(yuǎn)程服務(wù)上門(mén)服務(wù)