軟件產(chǎn)品源代碼漏洞測(cè)試服務(wù)

數(shù)量(件) 價(jià)格
19999 1.00元/件
  • 最小起訂: 1件
  • 發(fā)貨地址: 北京 宣武區(qū)
  • 發(fā)布日期:2025-05-09
  • 訪問量:84
咨詢電話:136-9109-3503
打電話時(shí)請(qǐng)告知是在機(jī)電之家網(wǎng)上看到獲取更多優(yōu)惠。謝謝!
8

北京儀綜測(cè)業(yè)科技發(fā)展有限公司

實(shí)名認(rèn)證 企業(yè)認(rèn)證
  • 企業(yè)地址:北京市廣安門外大街甲397號(hào)

更多>>推薦產(chǎn)品

詳細(xì)參數(shù)
檢測(cè)認(rèn)證機(jī)構(gòu)名稱機(jī)械工業(yè)測(cè)量控制設(shè)備及網(wǎng)絡(luò)質(zhì)量檢測(cè)中心行業(yè)檢測(cè)認(rèn)證
服務(wù)內(nèi)容IP66防護(hù)等級(jí)測(cè)試服務(wù)電話010-63469388
所在地其他認(rèn)證種類電子行業(yè)認(rèn)證

產(chǎn)品詳情

尊敬的客戶,您好,非常榮幸為您提供專業(yè)的軟件測(cè)試服務(wù),儀綜所軟件測(cè)試中心具備國家實(shí)驗(yàn)室資質(zhì)CNAS和CMA認(rèn)可資格,提供專業(yè)測(cè)試服務(wù),隨著軟件行業(yè)的不斷發(fā)展,各個(gè)行業(yè)對(duì)代碼安全層面的要求越來越重視,像電力、金融等行業(yè)都已經(jīng)發(fā)展出了自己的行業(yè)標(biāo)準(zhǔn)。

國內(nèi)代碼測(cè)試法規(guī)與標(biāo)準(zhǔn)主要有:
1、《中華人民共和國網(wǎng)絡(luò)安全法》;
2、《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》GBTT22239-20193;
3、《C/C++語言源代碼漏洞測(cè)試規(guī)范》GB/T 34943-20174;
4、《Java語言源代碼漏洞測(cè)試規(guī)范》GB/T 34944-20175;
5、《C#語言源代碼漏洞測(cè)試規(guī)范》GB/T 34946-2017。
C/C++語言源代碼漏洞測(cè)試規(guī)范》GB/T 34943-2017、《Java語言源代碼漏洞測(cè)試規(guī)范》GB/T 34944-2017和《C#語言源代碼漏洞測(cè)試規(guī)范》GB/T 34946-2017這三個(gè)標(biāo)準(zhǔn)有很多漏洞類型的交集。
GB/T 34944-2017 《Java語言源代碼漏洞測(cè)試規(guī)范》作為Java語言的測(cè)試規(guī)范,應(yīng)用范圍非常廣泛。它當(dāng)中的有44個(gè)類型的漏洞。區(qū)別于其他幾個(gè)的方面主要有可序列化的類、包含敏感數(shù)據(jù)、會(huì)話永不過期、關(guān)鍵參數(shù)篡改。
GB/T 34943-2017《C/C++語言源代碼洞測(cè)試規(guī)范》是第二個(gè)用得相對(duì)比較多的規(guī)范。
C/C++語言在客戶端的開發(fā)、嵌入式的軟件開發(fā)過程中經(jīng)常用到。整個(gè)標(biāo)準(zhǔn)中一共有32個(gè)類型的漏洞。它特有的主要有:堆檢查、緩沖區(qū)溢出、使用外部控制的格式化字符串、敏感信息存儲(chǔ)于上鎖不正確的內(nèi)存空間、公有函數(shù)返回私有數(shù)組和整數(shù)溢出。
源代碼漏洞測(cè)試過程標(biāo)準(zhǔn)中明確了源代碼測(cè)試過程分為測(cè)試策劃、測(cè)試設(shè)計(jì)、測(cè)試執(zhí)行和測(cè)試總結(jié)四個(gè)階段。這個(gè)四個(gè)階段也是軟件測(cè)試通常用的步驟。先做策劃,要知道測(cè)試的目標(biāo),要測(cè)哪些語言,依據(jù)的標(biāo)準(zhǔn),用什么工具,搭建什么樣的環(huán)境,還涉及到一些人員分工分工和各階段的交付成果。要按照GB/T15532-2008 這個(gè)規(guī)范來產(chǎn)生測(cè)試各個(gè)階段相應(yīng)的一些文檔。設(shè)計(jì)階段的主要是根據(jù)測(cè)試的的目標(biāo)結(jié)合被測(cè)軟件源代碼的業(yè)務(wù)和技術(shù)特點(diǎn),明確環(huán)境和工具。比如說要測(cè)一段java源代碼,就要搭建相應(yīng)的gdk,選擇能夠支持測(cè)試的工具。再有就是明確測(cè)試需求、測(cè)試方法和內(nèi)容,以及測(cè)試準(zhǔn)入條件和測(cè)試的準(zhǔn)出條件。也就是說測(cè)到什么時(shí)候?yàn)橹?。這個(gè)也是有一定的行業(yè)實(shí)踐的。一般來講,把軟件當(dāng)中工具發(fā)現(xiàn)的、人工挖掘到的高危的、中危的漏洞能夠測(cè)試出來,并且回歸完畢,作為一個(gè)關(guān)閉的節(jié)點(diǎn),不可能無休止地測(cè)下去。
北京第三方軟件測(cè)試評(píng)估中心,提供軟件測(cè)試專業(yè)服務(wù),具備專業(yè)的檢測(cè)技術(shù)服務(wù)團(tuán)隊(duì),提供CNAS和CMA檢測(cè)報(bào)告。
檢測(cè)試驗(yàn)找彭工136-9109-3503。


溫馨提示

  • 還沒找到想要的產(chǎn)品嗎? 立即發(fā)布采購信息,讓供應(yīng)商主動(dòng)與您聯(lián)系!

免責(zé)聲明:所展示的信息由會(huì)員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé),機(jī)電之家網(wǎng)對(duì)此不承擔(dān)任何責(zé)任。機(jī)電之家網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛,糾紛由您自行協(xié)商解決。
友情提醒:本網(wǎng)站僅作為用戶尋找交易對(duì)象,就貨物和服務(wù)的交易進(jìn)行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務(wù)信息的平臺(tái)。為避免產(chǎn)生購買風(fēng)險(xiǎn),建議您在購買相關(guān)產(chǎn)品前務(wù)必確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。過低的價(jià)格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請(qǐng)采購商謹(jǐn)慎對(duì)待,謹(jǐn)防欺詐,對(duì)于任何付款行為請(qǐng)您慎重抉擇!如您遇到欺詐等不誠信行為,請(qǐng)您立即與機(jī)電之家網(wǎng)聯(lián)系,如查證屬實(shí),機(jī)電之家網(wǎng)會(huì)對(duì)該企業(yè)商鋪?zhàn)鲎N處理,但機(jī)電之家網(wǎng)不對(duì)您因此造成的損失承擔(dān)責(zé)任!
您也可以進(jìn)入“消費(fèi)者防騙指南”了解投訴及處理流程,我們將竭誠為您服務(wù),感謝您對(duì)機(jī)電之家網(wǎng)的關(guān)注與支持!

您是不是在找