品牌: | 騰創(chuàng)軟件測評 |
型號: | 源代碼漏洞掃描 |
范圍: | 全國 |
單價(jià): | 面議 |
發(fā)貨期限: | 自買家付款之日起 天內(nèi)發(fā)貨 |
所在地: | 廣東 廣州 |
有效期至: | 長期有效 |
發(fā)布時(shí)間: | 2023-12-18 05:56 |
最后更新: | 2023-12-18 05:56 |
瀏覽次數(shù): | 137 |
采購咨詢: |
請賣家聯(lián)系我
|
軟件代碼中安全漏洞和未聲明功能的存在是信息安全事件頻繁發(fā)生的根源,因此需要對App源代碼進(jìn)行檢測。
騰創(chuàng)軟件測評作為一家有CMA等檢測的獨(dú)立的第三方軟件檢測機(jī)構(gòu),源代碼安全檢測是由具備豐富編碼經(jīng)驗(yàn)并對安全編碼原則及應(yīng)用安全具有深刻理解的人員,對系統(tǒng)的源代碼和軟件架構(gòu)的安全性、可靠性進(jìn)行全面的安全檢查。
目的在 于充分的挖掘當(dāng)前代碼中存在的安全缺陷以及規(guī)范性缺陷,從而讓開發(fā)人員了解其開發(fā)的應(yīng)用系統(tǒng)可能面臨的威脅與安全隱患。
源代碼漏洞掃描測評依據(jù):
1、《中華人民共和國網(wǎng)絡(luò)安全法》
2、《網(wǎng)絡(luò)安全等級保護(hù)基本要求》國家推薦標(biāo)準(zhǔn)GB/T22239-2019
3、《信息安全技術(shù) 信息安全等級保護(hù)基本要求》國家推薦標(biāo)準(zhǔn)GB/T 22239 2008 國家信息
4、安全漏洞庫分類
5、《 C/C++語言 源代碼漏洞測試規(guī)范》國家推薦標(biāo)準(zhǔn)GB/T 34943-2017
6、《Java語言 源代碼漏洞測試規(guī)范》國家推薦標(biāo)準(zhǔn)GB/T 34944-2017
7、《Java語言 源代碼缺陷控制與測試指南》行業(yè)推薦標(biāo)準(zhǔn)SJ/T 11683-2017
8、《C/C++語言 源代碼缺陷控制與測試指南》行業(yè)推薦標(biāo)準(zhǔn)SJ/T 11682-2017