源代码国际检测中心(源代码审计)
权威性、专业性、多引擎
通过CNAS和CMA认可开展源代码标准符合性测试的实验室
来源:
Gartner
75%以上的威胁都来自于软件自身的安全问题
来源:
Microsoft
64%的人员在编写安全代码的能力上并不自信
来源:
Aberdeen Group
70%的公司未运用安全相关的开发技术
来源:
Gartner
80%的公司将受害于应用安全方面的安全漏洞
软件代码中安全漏洞和未声明功能的存在是信息安全事件频繁发生的根源
使用各种安全防护手段治标,保障软件代码自身安全治本,两者结合才是标本兼治
- 2017年6月1日开始实施
- 《中华人民共和国网络安全法》
2017年7月1日开始实施
SJ/T 11681-2017 C#语言源代码缺陷控制与测试指南
SJ/T 11682-2017 C/C++语言源代码缺陷控制与测试规范
SJ/T 11683-2017 JAVA语言源代码缺陷控制与测试指南
- 2018年5月1日开始实施
- GB/T 34943-2017 C/C++语言源代码漏洞测试规范
- GB/T 34944-2017 JAVA语言源代码漏洞测试规范
- GB/T 34946-2017 C#语言源代码漏洞测试规范
有法可依
有章可循
有据可查