应用程序源代码审计,业内有没有审计标准或者最佳实践?

应用程序源代码审计---目前有哪些比较好用的源代码审计工具?业内有没有审计标准或者最佳实践?据说银行做了这方面工作,他们是怎么做的呢?有没有好的经验分享?显示全部

应用程序源代码审计---目前有哪些比较好用的源代码审计工具?业内有没有审计标准或者最佳实践?据说银行做了这方面工作,他们是怎么做的呢?有没有好的经验分享?

收起
参与8

查看其它 1 个回答dengtingxun的回答

dengtingxundengtingxun安全工程师银河证券

我目前了解的好像安恒、360都有源代码审计工具。当然,自动化审计测试,效果不一定特别理想。如需有更好的效果,需要人工手工审计,好像安恒、360、绿盟、IBM等一些安全厂商也在做相关的事情。目前,行业好像还没相关标准。

证券 · 2016-03-10
浏览2443

回答者

dengtingxun
安全工程师银河证券
擅长领域: 安全系统运维系统安全

dengtingxun 最近回答过的问题

回答状态

  • 发布时间:2016-03-10
  • 关注会员:3 人
  • 回答浏览:2443
  • X社区推广