Анализ исходного кода
Находим уязвимости в коде ещё до релиза. Проверяем каждую строку — чтобы баг не стал уязвимостью, а код не подвёл в продакшене. Используем автоматические сканеры, но решают люди: вручную дочитываем, разбираем и отрабатываем.
Когда нужен анализ исходного кода
если не проверить, можно получить
виды работ
Экспресс-анализ
Полный анализ
По подписке
Повторная проверка
Помощь в доработке
Находим уязвимости в коде до релиза
> этапы работ
Запрашиваем исходники и ТЗ
Собираем вводные — что делает система, на чём написана, какие модули критичны, какие нет
Проводим анализ кодовой базы
Проверяем автоматически и вручную. Находим ошибки, небезопасные конструкции, уязвимости, ускользнувшие в процессе разработки
Составляем отчёт
Прописываем уязвимости с пояснениями: где, почему и как устранить. Даём рекомендации по стилю, архитектуре, обработке данных
Повторно проверяем (по запросу)
Если вы внесли правки — можем перепроверить критичные участки, чтобы убедиться, что всё исправлено
Запрашиваем исходники и ТЗ
Собираем вводные — что делает система, на чём написана, какие модули критичны, какие нет
Проводим анализ кодовой базы
Проверяем автоматически и вручную. Находим ошибки, небезопасные конструкции, уязвимости, ускользнувшие в процессе разработки
Мы уже решали похожие задачи
ИТ-продукт / SaaS
Проверили 120 000 строк кода, нашли 19 уязвимостей, 2 из которых — критические. Заказчик не знал о них 7 лет.
ИТ-продукт / SaaS
Проверили 120 000 строк кода, нашли 19 уязвимостей, 2 из которых — критические. Заказчик не знал о них 7 лет.