当前位置: 首页 > 企业知道 > 源代码审计技术有哪些?
广告

源代码审计技术有哪些?

举报

哨兵信息科技集团有限公司2025-08-23

源代码审计技术可分为静态检测、动态检测及动静结合检测。静态检测是指在不运行程序代码的情况下,对程序中数据流、控制流、语义等信息进行分析,对程序代码进行抽象和建模,通过安全规则检查、模式匹配等方式挖掘程序源代码中存在的漏洞。动态检测是指向程序输入人为构造的测试数据,根据系统功能或数据流向,对比实际输出结果与预想结果,分析程序的正确性、健壮性等性能,判断程序是否存在漏洞。动静结合检测是一种将静态分析和动态分析相结合的混合式漏洞检测方法,先使用静态检测方法对大规模的软件源代码进行检测,对大规模的软件源代码进行切分,再使用动态检测方法对已划分的程序代码进行数据输入,根据数据流向来判断漏洞是否存在。

哨兵信息科技集团有限公司
哨兵信息科技集团有限公司
简介:哨兵科技提供软件测评、信息安全等级保护测评、密码应用安全性评估、工控安全防护能力评估等服务!
简介: 哨兵科技提供软件测评、信息安全等级保护测评、密码应用安全性评估、工控安全防护能力评估等服务!
国家工控安全质检中心西南实验室
广告
  • 软件测评
    广告
  • 密码应用安全性评
    密码应用安全性评
    广告
  • 工控安全防护能力
    工控安全防护能力
    广告
广告
企业信息

哨兵信息科技集团有限公司

联系人: 王女士

手   机: 4009269096

网   址: https://www.scsentry.com/

地   址:
四川省成都市市辖区中国(四川)自由贸易试验区成都市天府新区湖畔路西段6号天府菁蓉中心C区7栋2单元3层
软件测试服务商
广告
问题质量差 广告 重复,旧闻 低俗 与事实不符 错别字 格式问题 抄袭 侵犯名誉/商誉/肖像/隐私权 其他问题,我要吐槽
您的联系方式:
操作验证: