公司买了一套软件,软件上线之前要做代码安全审计。 源代码是乙方的核心机密,他们会乖乖的把代码拷贝给你做代码审计吗? 这种情况如何做安全检查呢。 总不能让乙方自己排查吧。
不允许出现第三方做审计,只能甲方的安全运营人员自己做安全审计。
甲方自己做代码通读不太可能吧,甲方不可能所有编程语言和框架都熟悉吧。用工具扫一下可行吗?是否误报太多?说有安全审计的模版可以分享一下?
不允许出现第三方做审计,只能甲方的安全运营人员自己做安全审计。
甲方自己做代码通读不太可能吧,甲方不可能所有编程语言和框架都熟悉吧。用工具扫一下可行吗?是否误报太多?说有安全审计的模版可以分享一下?





