Digineo - Varnostni pregled izvorne kode

Varnostni pregled izvorne kode oz. source code auditing

V sistemih, ki temeljijo tako na strojnih kot tudi na za stranko posebej razvitih programskih rešitvah, obstaja možnost varnostnih lukenj v programskih komponentah, ki jih enostavno ni mogoče odkriti s tradicionalnimi orodji za iskanje pomanjkljivosti (npr. zunanji penetracijski test). Rešitev je revizija programske kode, torej neposreden vpogled v izvorno kodo, ki lahko odkrije slabosti, napake in pomanjkljivosti pri sestavljanju aplikacij. Podjetje Digineo zaposluje svetovalce s poglobljenim poznavanjem vseh aktualnih programskih tehnologij, ki lahko kvalitetno preverijo izvorno kodo sodobnih poslovnih sistemov za on-lin poslovanje. Pregled izvorne kode, ki ga lahko naroči razvijalec ali naročnik izvorne kode, lahko opravijo na licu mesta ali pa v svojih pisarnah v Veliki Britaniji.

Identifikacija vseh vrst varnostnih pomanjkljivosti

• Kvaliteten pregled izvorne kode odkrije vse varnostne slabosti, vključujoč:
• vrivanje ukazov SQL (SQL injection),
• združevanje skript iz več spletnih strani oz. url naslovov (cross-site scripting),
• neprimerno upravljanje strežniških povezav oz. sej (session handling),
• odprta zadnja vrata (back doors),
• vključevanje uporabniških imen in gesel v izvorno kodo.

Popoln pregled po posameznih vrsticah izvorne kode

Strokovnjaki bodo natančno pregledali vsako vrstico izvorne kode, ki tvori aplikacijo ali spletni portal naročnika pregleda. Po pregledu poročila in implementaciji popravkov je naročnik lahko prepričan, da v njej več ni pomanjkljivosti, tako da lahko aplikaciji maksimalno zaupa.

 
Za dodatne informacije nam pišite na elektronski naslov:
info(at)real-sec.com
ali nas pokličite na
telefonsko številko:
02.234.74.74