应用程序源代码审计,业内有没有审计标准或者最佳实践?

应用程序源代码审计---目前有哪些比较好用的源代码审计工具?业内有没有审计标准或者最佳实践?据说银行做了这方面工作,他们是怎么做的呢?有没有好的经验分享?

参与8

2同行回答

dengtingxundengtingxun安全工程师银河证券
我目前了解的好像安恒、360都有源代码审计工具。当然,自动化审计测试,效果不一定特别理想。如需有更好的效果,需要人工手工审计,好像安恒、360、绿盟、IBM等一些安全厂商也在做相关的事情。目前,行业好像还没相关标准。...显示全部

我目前了解的好像安恒、360都有源代码审计工具。当然,自动化审计测试,效果不一定特别理想。如需有更好的效果,需要人工手工审计,好像安恒、360、绿盟、IBM等一些安全厂商也在做相关的事情。目前,行业好像还没相关标准。

收起
证券 · 2016-03-10
浏览2445
gaoshuanggaoshuang安全工程师IBM
IBM Appscan和HP Fortify都是不错的源代码安全检测工具。显示全部

IBM Appscan和HP Fortify都是不错的源代码安全检测工具。

收起
IT咨询服务 · 2016-03-10
浏览2515

提问者

liur
安全工程师宏源证券
擅长领域: 安全渗透测试数据库安全

问题来自

问题状态

  • 发布时间:2016-03-10
  • 关注会员:3 人
  • 问题浏览:5852
  • 最近回答:2016-03-10
  • X社区推广