产品与服务
开发与供应链安全
开发者安全智能助手D10
高敏捷信创白盒检测工具SCAP
开源组件检测分析工具OSCA
开发安全运营平台ASOC
软件安全交付管控平台SDC
软件供应链安全解决方案
开发安全咨询服务
源代码审计服务
数据安全与隐私合规
移动应用安全合规检测系统MARS
数据安全管理平台DSP
数字水印溯源系统
人脸信息安全合规方案
移动应用安全合规检测服务
数据安全风险评估服务
数据合规咨询服务
安全服务
渗透测试服务
网络重保服务
业务安全专项服务
电子银行评估服务
合作伙伴
最新动态
关于我们
产品与服务
开发与供应链安全
数据安全与隐私合规
安全服务
合作伙伴
最新动态
关于我们
开发与供应链安全
开发者安全智能助手D10
高敏捷信创白盒检测工具SCAP
开源组件检测分析工具OSCA
开发安全运营平台ASOC
软件安全交付管控平台SDC
软件供应链安全解决方案
开发安全咨询服务
源代码审计服务
数据安全与隐私合规
移动应用安全合规检测系统MARS
数据安全管理平台DSP
数字水印溯源系统
人脸信息安全合规方案
移动应用安全合规检测服务
数据安全风险评估服务
数据合规咨询服务
安全服务
渗透测试服务
网络重保服务
业务安全专项服务
电子银行评估服务
登录
注册
源代码审计服务
申请使用
源代码审计服务
源代码审计对象是完整的源代码工程项目,利用白盒工具对源代码进行扫描分析;再通过人工对检测结果进行二次审计分析,统计和分析当前阶段软件安全的风险、趋势,跟踪和定位软件安全漏洞,对发现的源代码漏洞缺陷提供详细的修复解决方案。
服务内容
● 以B/S架构的方式提供用户进行交互与管理,并且响应DevOps的需求,与Git、SVN等代码仓库集成获取代码。能够与Jenkins构建集成系统进行集成,系统构建时自动化触发进行代码扫描。且能够在平台上进行扫描分析、使用二次分析引擎对初次扫描结果进行二次分析进行误报过滤。通过检测代码版本对比进行误报自动加白名单。在审计结果输出后,可对审计结果进行导出报告,使用邮件进行报告推送,还可以与企业的漏洞工单进行对接,实现平台一站式审计服务。
优势
● 召回率高、误报率低:
漏洞检测召回率高,误报率低,检测规则全面,涵盖2400+种缺陷类型,可以根据客户情况进行调优,贴合自身应用特点、内部安全管理要求。
● 涵盖语言全面:
涵盖检测语言全面,多达20+种,可以根据客户需求进行定制。
● 对接企业级扫描引擎:
多任务多引擎同时检测,支持无缝对接企业级扫描引擎,集成自研扫描引擎。
● 结果自动化对比:
多次审计结果自动对比,方便整改修复一键派工。
● 支持工单系统对接:
支持与JIRA等工单系统进行无缝对接,高效落实代码漏洞整改。
● 支持开发环境插件提交代码:
支持Eclipse、Intellij Idea、Android Studio集成开发环境插件提交代码进行在云端扫描检测,实现开发与安全审计两不误。
价值
海云安源码审计服务提供专业的技术专家,通过完善的源代码审计服务体系,帮助客户发现源代码中的安全漏洞,出 具详细的漏洞风险分析报告,并给出相应的修复方案,实现问题闭环,大幅提升应用安全质量。
● 信息安全管理合规:
在代码开发期间进行安全检查并提供漏洞的详细代码进行指导,不但满足客户开发安全需求,还符合网络安全法、等级保护制度的要求,做到安全合规。
● 有效对抗安全威胁:
通过增强应用程序安全性,在代码源头上尽可能阻止、避免安全风险的引入,筑牢应用安全防线,防范信息泄露和被窃取。
● 提升软件安全与质量:
通过工具测试,缺陷回归闭环,规范软件安全和质量行为,使得开发人员对编码安全与质量的认识得到显著增强,达到客户免受攻击的目的。