首页 > 其他分享 >某软件上市企业:源代码审核保障数字安全,推动软件产业高质量发展

某软件上市企业:源代码审核保障数字安全,推动软件产业高质量发展

时间:2023-09-21 15:33:25浏览次数:49  
标签:测评 高质量 安全 开源 该软件 软件 源代码 软件产业

某软件公司是大型高科技上市企业,也是国家软件百强企业,承担了大量国家重点项目,客户群体遍及各个领域。该软件企业精研数字化,推动政府、企业实现高效化、便捷化、精准化的业务发展。

源代码审核解决安全风险,助力交付安全可靠的产品

该软件公司研发的“某平台”软件系统属于一款给某系统定制开发的软件,根据国家相关要求,需进行等保三级测评。为了保证测评的公正、独立与客观,该软件公司委托了在安全服务方面具有出色能力的开源网安作为第三方机构对其开发的系统进行源代码安全审计工作,并出具等级保护三级测评所需要的源代码安全审计报告。

开源网安对其软件系统进行源代码安全审计,在首轮测试后,安全工程师提出了修复建议,经回归测试发现,软件系统安全性大幅提升,助力该产品通过了等保三级测评,在软件系统上线前规避解决了安全风险,提供了安全、可靠的软件产品。

开源网安对于平台涉及到的四个项目 (共160万+行代码) 进行了源代码安全审计,审计内容包含源代码安全漏洞、开源组件安全漏洞以及恶意代码信息。我司安全工程师在初测后为其提供了相应的修复建议,经开发人员的修复后,回归测试显示漏洞修复率达到了92.8%,极大的降低了软件安全风险。

满足政策审核需求,实现多方共赢

  1. 该项目具有典型的国家政策导向的特点,根据国家政策的要求,为了促进安全左移,实现国内软件屏障建设,通过强要求条例的颁布,可促进软件开发厂商正视开发安全的问题,并能有效的提前预防处理潜在的安全风险。
  2. 软件的开发企业无法站在公正客观的角度评估自己开发的软件产品,因此,开源网安作为第三方的软件安全行业的领军者,具备为软件开发客户提供完整的软件安全产品及服务的能力,可帮助软件开发客户在软件上线前发现问题,进行漏洞修复,规避潜在的安全风险。
  3. 该项目体现了使用者、供应商、第三方机构之间的良性循环,通过上线前的检测发现和解决了其中的源代码及开源组件的安全风险,为供应商通过等保三级测评提供了报告依据,也使实际使用者获得了真正安全可靠的软件产品,实现了多方互利共赢的局面。

未来,该软件公司将坚定地推动基础软件发展,打造强大的应用生态,实现软件产业的高质量发展。开源网安也将持续为各个行业提供安全赋能,助力企业安全运营,聚焦于业务增长。

某软件上市企业:源代码审核保障数字安全,推动软件产业高质量发展_软件系统


标签:测评,高质量,安全,开源,该软件,软件,源代码,软件产业
From: https://blog.51cto.com/u_15891519/7554816

相关文章

  • firefox浏览shtml时直接显示源代码问题
    firefox浏览shtml时直接显示源代码问题今天浏览网页时,打开一个网页http://photo.17ok.com/,发现直接显示了源代码,随之把页面补全,.php.html.htm都试过但都提示servernotfound,最后输入shtml,又一次出来了源代码。那么确定此页面属于.shtml页面。用IE浏览器打开,正常,无奈了,初步......
  • 《R语言实战.第2版》PDF高质量正版电子书含源代码
    本书注重实用性,是一本全面而细致的R指南,高度概括了该软件和它的强大功能,展示了使用的统计示例,且对于难以用传统方法处理的凌乱、不完整和非正态的数据给出了优雅的处理方法。作者不仅仅探讨统计分析,还阐述了大量探索和展示数据的图形功能。新版做了大量更新和修正,新增了近200页内容......
  • 《Web性能权威指南》高清高质量PDF电子书+源码
    前言阅读第一部分网络技术概览阅读第1章延迟与带宽阅读第2章TCP的构成第3章UDP的构成第4章传输层安全(TLS)第二部分无线网络性能第5章无线网络概览第6章Wi-Fi第7章移动网络第8章移动网络的优化建议第三部分HTTP第9章HTTP简史第10章Web性能要点第11章HTTP......
  • 《Linux命令行与shell脚本编程大全.第3版》电子书PDF+源代码
    精通Linux命令行与shell脚本编程,尽在本书中本书是关于Linux命令行和shell命令的全面参考资料,涵盖详尽的动手教程和实际应用指南,并提供相关参考信息和背景资料,带你从Linux命令行基础入手,直到写出自己的shell。时隔四年后的这一版本,针对Linux的新特性和实践,进行了全面更新:使用......
  • 《算法的乐趣》高清高质量PDF 电子书 附源码
    本书从一系列有趣的生活实例出发,全面介绍了构造算法的基础方法及其广泛应用,生动地展现了算法的趣味性和实用性。全书分为两个部分,第一部分介绍了算法的概念、常用的算法结构以及实现方法,第二部分介绍了算法在各个领域的应用,如物理实验、计算机图形学、数字音频处理等。其中,既有各种......
  • 《同构JavaScript应用开发》电子书PDF+源代码
    本书将向你展示如何构建和维护属于自己的同构JavaScript应用。全书分为三部分,第一部分描绘不同种类的同构JavaScript的轮廓,第二部分介绍关键概念,第三部分提供业界同行的解决方案案例。通过阅读本书,你将了解到这种应用架构日益流行的原因,并将其运用于解决关键的业务问题,如页面加载速......
  • 《Python深度学习》高清高质量PDF电子书+源码
    Keras之父,TensorFlow机器学习框架贡献者详尽介绍了用Python和Keras进行深度学习的探索实践,包括计算机视觉、自然语言处理、产生式模型等应用。书中包含30多个代码示例,步骤讲解详细透彻。由于本书立足于人工智能的可达性和大众化,读者无须具备机器学习相关背景知识即可展开阅读。在学......
  • 编译.NET 7.0 Runtime源代码
    1.从github拉取代码,路径: https://github.com/dotnet/runtimehttps://github.com/dotnet/runtime.git 2.切换分支到"release/7.0"release/7.03.编译源代码需要另外安装:python、cmake,按照最新版本安装即可,确保它们都已经添加到系统环境变量中去了。4.安装Visua......
  • [完结22章]2023版全新高质量商业级小程序全栈项目实战
    点击下载——[完结22章]2023版全新高质量商业级小程序全栈项目实战  提取码:ztnk[完结22章]2023版全新高质量商业级小程序全栈项目实战,又名:Vue3+Uni+Node+MySQL从零实现跨端小程序的全栈应用!在现代社会中,移动互联网的发展必将为人们的生活产生重要影响。微信小程序全栈开发是......
  • 源代码
    源代码:importjava.util.Scanner;//数据类 WarehouseInformationclassWarehouseInformation{    privateStringproductId;    privateStringproductName;    privateStringsupplier;    privateStringentryDate;    privateintwarehouseNumbe......