通(tōng)過一系列的(de)技(jì)術手段,鑒定軟件(jiàn)的(de)正确性、完整性、安全性和(hé)質量,保證軟件(jiàn)質量可靠、達标,對(duì)軟件(jiàn)産品進行質量控制,為(wèi)項目驗收提供技(jì)術支撐及技(jì)術評價 。
信息系統工(gōng)程第三方測試
通(tōng)過對(duì)源代碼進行審查,找出并修複代碼中的(de)各種可能影響系統安全的(de)潛在風(fēng)險,通(tōng)過提高(gāo)代碼的(de)自(zì)身(shēn)質量,達到降低(dī)系統風(fēng)險的(de)目的(de)。往往由于代碼量大,代碼安全審計(jì)一般會借助靜态分析類工(gōng)具,對(duì)代碼進行自(zì)動檢測,産生(shēng)代碼安全審計(jì)報告。
參照(zhào)風(fēng)險評估标準和(hé)管理(lǐ)規範,對(duì)信息系統的(de)資産價值、潛在威脅、薄弱環節、已采取的(de)防護措施等進行分析,判斷安全事(shì)件(jiàn)發生(shēng)的(de)概率以及可能造成的(de)損失,提出風(fēng)險管理(lǐ)措施的(de)過程。
在用戶授權下(xià)對(duì)特定的(de)信息系統進行全面安全檢測和(hé)測試,采用非破壞性的(de)黑(hēi)客攻擊方法,發現(xiàn)系統安全風(fēng)險。