代码审计服务技术白皮书v1.1讲解.docx

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
专业服务技术白皮书 代码审计服务 ■版本变更记录时间版本说明修改人2012/5/21V1.0文档创建、丰富内容专业服务部  -  PAGE \* ROMAN II - 目录 TOC \h \z \t 附录1(绿盟科技),1,附录2(绿盟科技),2,附录3(绿盟科技),3,附录4(绿盟科技),4,标题 1(绿盟科技),1,标题 2(绿盟科技),2,标题 3(绿盟科技),3  HYPERLINK \l _Toc326160306 一. 概述  PAGEREF _Toc326160306 \h 1  HYPERLINK \l _Toc326160307 1.1 基本概念  PAGEREF _Toc326160307 \h 1  HYPERLINK \l _Toc326160308 1.2 代码审计与模糊测试  PAGEREF _Toc326160308 \h 1  HYPERLINK \l _Toc326160309 1.3 服务的必要性  PAGEREF _Toc326160309 \h 1  HYPERLINK \l _Toc326160310 1.4 客户收益  PAGEREF _Toc326160310 \h 2  HYPERLINK \l _Toc326160311 二. 服务的实施标准和原则  PAGEREF _Toc326160311 \h 2  HYPERLINK \l _Toc326160312 2.1 政策文件或标准  PAGEREF _Toc326160312 \h 2  HYPERLINK \l _Toc326160313 2.2 服务原则  PAGEREF _Toc326160313 \h 2  HYPERLINK \l _Toc326160314 三. xxxx代码审计服务  PAGEREF _Toc326160314 \h 3  HYPERLINK \l _Toc326160315 3.1 服务范围  PAGEREF _Toc326160315 \h 3  HYPERLINK \l _Toc326160316 3.2 服务分类  PAGEREF _Toc326160316 \h 3  HYPERLINK \l _Toc326160317 3.2.1 整体代码审计和功能点人工代码审计  PAGEREF _Toc326160317 \h 3  HYPERLINK \l _Toc326160318 3.2.2 单次服务和年度服务  PAGEREF _Toc326160318 \h 4  HYPERLINK \l _Toc326160319 3.3 服务流程  PAGEREF _Toc326160319 \h 4  HYPERLINK \l _Toc326160320 3.4 服务特点  PAGEREF _Toc326160320 \h 5  HYPERLINK \l _Toc326160321 3.5 服务报告  PAGEREF _Toc326160321 \h 6  HYPERLINK \l _Toc326160322 3.6 服务注意事项  PAGEREF _Toc326160322 \h 6  HYPERLINK \l _Toc326160323 四. 代码审计方法论  PAGEREF _Toc326160323 \h 7  HYPERLINK \l _Toc326160324 4.1 代码检查技术  PAGEREF _Toc326160324 \h 7  HYPERLINK \l _Toc326160325 4.1.1 源代码设计  PAGEREF _Toc326160325 \h 7  HYPERLINK \l _Toc326160326 4.1.2 错误处理不当  PAGEREF _Toc326160326 \h 7  HYPERLINK \l _Toc326160327 4.1.3 直接对象引用  PAGEREF _Toc326160327 \h 8  HYPERLINK \l _Toc326160328 4.1.4 资源滥用  PAGEREF _Toc326160328 \h 8  HYPERLINK \l _Toc326160329 4.1.5 API滥用  PAGEREF _Toc326160329 \h 8  HYPE

文档评论(0)

shuwkb + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档