SERVICE OVERVIEW
源碼檢測 (SAST)
從開發階段消除漏洞
服務介紹
在 SDLC 早期介入,利用 SAST 工具掃描原始碼。指出安全缺陷並提供修正範例,確保交付安全的軟體。
開發債務累積
上線後才發現漏洞,修補成本是開發階段的 30 倍。
委外開發品質
無法確認外包廠商交付的程式碼是否安全。
缺乏安全 coding
開發人員缺乏安全程式設計觀念。
導入流程
01
工具掃描
使用 Fortify/CheckMarx 等工具掃描 Source Code。
02
人工判讀
資安顧問過濾誤報 (False Positive)。
03
顧問諮詢
與開發人員討論修補方式與邏輯。
04
複測驗證
確認漏洞已正確修復。