关于代码安全审计

由专业安全顾问对系统的源代码和软件架构的的安全性、可靠性进行全面的代码审计,采用人工和工具相结合的方式深度挖掘代码中存在的安全缺陷及规范性缺陷,让开发人员了解系统存在的威胁,并指导开发人员进行修复。

安全挑战

  • 被隐藏的逻辑缺陷

    漏扫平台发现不了源代码中的逻辑缺陷,比如支付类业务系统的验证码问题、验证码和用户、手机号的匹配问题等,周期性的漏洞扫描无济于事,逻辑漏洞像一枚不定时炸弹,存在很大的安全风险。

  • 被植入的超级木马

    源代码中被植入了超级木马,实时地在窃取资讯收费类业务系统的敏感数据,盗取支付类业务系统的资金,此类超级木马对杀毒软件免疫,极难发现,危害非常大。

  • 被预留的隐藏后门

    源代码中被预留了隐藏后门,随时可实现攻击者的目的。2013年棱镜门事件后,2014年7月3日,赛门铁克被爆出数据防泄漏(Symantec DLP)产品存在窃密后门和高危安全漏洞,被公安部发文禁止采购。

  • 软件测试三大难问题

    软件安全测试中遇到“管理难、测试难、修复难”等问题,在软件测试过程中,功能性bug及性能问题容易发现,可软件安全漏洞难以发现,发现之后难以修复,针对软件测试的漏洞管理也存在管理难题。

解决方案

为什么选择我们

业务安全
发现潜在的逻辑缺陷、隐藏木马和预留后门,增强软件的安全性,防止敏感数据泄漏。
开发成本
极大地降低了测试人力成本、漏洞修复成本、沟通时间成本以及管理成本等。
SDL规范
遵循SDL安全开发规划,提升软件的开发效率和代码质量。
安全规范
健全安全建设体系,遵循了相关安全策略、符合安全合规的要求。

典型案例