服務(wù)內(nèi)容全部包含:
源代碼審計(jì)服務(wù),從代碼層面進(jìn)行白盒審計(jì),對整體源代碼采用源代碼掃描和人工分析確認(rèn)相結(jié)合的方式進(jìn)行分析,發(fā)現(xiàn)源代碼存在的安全漏洞,針對重要的**業(yè)務(wù)系統(tǒng),可進(jìn)行代碼審計(jì)服務(wù),從根源上發(fā)現(xiàn)和減少安全漏洞隱患。代碼審計(jì)服務(wù)的范圍包括使用ASP、JSP(Java)、PHP等主流語言開發(fā)的B/S應(yīng)用系統(tǒng),以及使用其它語言編寫的文件、SQL語言和數(shù)據(jù)庫存儲(chǔ)過程等。
服務(wù)優(yōu)勢:
全面:包括C#、JAVA、PHP等主流編程語言。
專業(yè):人工和自動(dòng)化工具結(jié)合的審計(jì)方式,提供專業(yè)的代碼審計(jì)報(bào)告。
保證:代碼問題整改后,提供二次復(fù)查,交付復(fù)查報(bào)告,確保系統(tǒng)安全。
可靠:專業(yè)的代碼審計(jì)團(tuán)隊(duì),具備不同領(lǐng)域的安全項(xiàng)目經(jīng)驗(yàn)以及豐富的安全編碼經(jīng)驗(yàn)。
服務(wù)前需客戶提供的信息:
完整源代碼
架構(gòu)與設(shè)計(jì)文檔:系統(tǒng)架構(gòu)圖、模塊劃分、關(guān)鍵業(yè)務(wù)流程說明。數(shù)據(jù)庫Schema設(shè)計(jì)、API接口文檔(如Swagger)。加密算法、身份認(rèn)證、權(quán)限控制等安全相關(guān)設(shè)計(jì)。
配置文件
權(quán)限與訪問支持
其它需示資料
其他:
【頁面僅為展示價(jià)格,具體價(jià)格需要在線咨詢對接技術(shù)工程師根據(jù)測試項(xiàng)目清單來評(píng)估】
遠(yuǎn)程服務(wù)上門服務(wù)