作為中國第三方檢測與認(rèn)證服務(wù)的開拓者和領(lǐng)先者,CTI華測檢測為全球客戶提供一站式檢驗(yàn)、測試、校準(zhǔn)、認(rèn)證及技術(shù)服務(wù)。
服務(wù)能力已全面覆蓋到紡織服裝及鞋包、嬰童玩具及家居生活、電子電器、醫(yī)學(xué)健康、食品及農(nóng)產(chǎn)品……等行業(yè)的供應(yīng)鏈上下游。
全面保障品質(zhì)與安全,推動合規(guī)與創(chuàng)新,彰顯品牌競爭力,實(shí)現(xiàn)更高質(zhì)量、更健康、更安全、更綠色的可持續(xù)發(fā)展。
明確安全隱患點(diǎn) —— 可以從源碼角度切入,明確哪部份代碼可能含有可利用的脆弱性。
提高安全意識與技能 —— 通過專業(yè)的代碼審計報告以及在服務(wù)過程中的交互溝通,能為開發(fā)人員提供安全問題的建議解決方案,強(qiáng)化安全意識,提高安全開發(fā)技能,協(xié)助完善代碼安全開發(fā)規(guī)范,降低整體風(fēng)險。
? 服務(wù)步驟
主要分為四個階段,包括代碼審計前期準(zhǔn)備階段、實(shí)施階段、復(fù)測階段以及項(xiàng)目交付。
準(zhǔn)備階段:前期與客戶技術(shù)人員溝通,開展基本情況調(diào)研,確認(rèn)代碼審計范圍、審計方式、審計要求和時間等內(nèi)容。
實(shí)施階段:使用自動化代碼審計工具進(jìn)行代碼掃描,技術(shù)人員人工審計,對程序源代碼逐條進(jìn)行檢查和分析;整理審計結(jié)果,輸出初測報告。
復(fù)測階段:提供系統(tǒng)整改修復(fù)建議;經(jīng)客戶整改或加固后,驗(yàn)證修復(fù)方案和修復(fù)代碼的有效性。
項(xiàng)目交付:根據(jù)初次代碼審計結(jié)果和復(fù)測結(jié)果,編制《代碼審計報告》與客戶確認(rèn),完成交付。
? 服務(wù)流程