源代码审计(一)

一、代码安全测试简介 定义 就是从安全的角度对代码进行的安全测试评估。同时结合丰富的安全知识、编程经验、测试技术,利用静态分析和人工审核的方法寻找代码在架构和编码上的安全缺陷,在代码形成软件产品前将业务软件的安全风险降到最低。 二、代码安全测试方法(动态和静态) (1)、静态方面 说明:静态方面的代码审核采用的是人工审核和静态分析工具辅助的方式进行 人工审核:<工具:xsearch_CHS.exe
相关文章
相关标签/搜索