代碼審計(jì)(Code Audit)是指安全代碼評(píng)估者盡可能的通過(guò)閱讀應(yīng)用系統(tǒng)的源代碼來(lái)發(fā)現(xiàn)潛在的安全漏洞及隱患的技術(shù)手段。
代碼審計(jì)的技術(shù)手段,可以彌補(bǔ)黑盒滲透測(cè)試的未能完全覆蓋的漏洞環(huán)節(jié)與安全隱患,是一種具有可靠性、安全性的修補(bǔ)漏洞的方法。
通過(guò)對(duì)常見(jiàn)的編程語(yǔ)言如ASP、ASP.NET、PHP、JAVA、C++等語(yǔ)言進(jìn)行源代碼審計(jì),查找出代碼中存在的安全問(wèn)題。
服務(wù)流程