Case Sharing | Hesi Information Source Code Security Audit Project

Beijing Hesi Information Technology Co., Ltd. („Hesi“) engagiert sich für die Innovation von Cloud-Produkten und -Diensten. Derzeit hat Hesi mehr als 1.000 große börsennotierte Unternehmen und 3.000 führende Unternehmen in unterteilten Bereichen mit umfassenden digitalen Finanzdiensten wie intelligentem aggregiertem Verbrauch, Kostenkontrolle und -erstattung, Inkasso- und Zahlungsmanagement, Analyse von Finanzeinnahmen und -ausgaben sowie elektronischer Daten versorgt Buchhaltungsdateien. Helfen Sie Ihren Kunden, Kosten zu senken und die Effizienz zu steigern, einen konformen Betrieb zu gewährleisten und einen kohlenstoffarmen Betrieb zu gewährleisten.

Vor kurzem wird Hesi Information ein neues offizielles Website-System einführen, das von einem Dritthersteller entwickelt wurde. Das offizielle Website-System muss mit einer externen Suchmaschine, einem Kundendienstsystem und einem internen CRM-System verbunden werden. Sobald ein Sicherheitsproblem auftritt, kann es das interne System des Unternehmens gefährden. Gleichzeitig stellen das Netzwerk und die Daten als Anbieter einer Plattform zur Verwaltung von Finanzeinnahmen und -ausgaben die wichtigsten Teile seiner Kunden dar. Die offizielle Website ist für Hesi eine wichtige Werbeplattform und zur Gewährleistung der Systemsicherheit erforderlich. Da das System von einem Drittanbieter entwickelt wird, befürchtet Hesi, dass das System Schadcodes oder Lücken enthalten könnte, die die Sicherheit der Website gefährden und dem Markenimage schaden könnten.

Durch den Vergleich mehrerer Hersteller ist Hesi davon überzeugt, dass die von Kaiyuan Network Security bereitgestellten Sicherheitsdienste vielfältiger und dreidimensionaler sind, und Kaiyuan Wangan verfügt über ein vollständiges Software-Sicherheitsproduktsystem, das Hesi dabei helfen kann, mehr Geschäftsanforderungen in der Welt zu erfüllen spätere Bühnen- und Sicherheitsszenarien. Nach mehreren Code-Audit-Runden hat die Code-Audit-Plattform fast 100.000 Codezeilen entdeckt, mehrere gefährliche Lücken entdeckt und umfassende Reparaturen durchgeführt.

Erkennungsmethode

Werkzeugerkennung + manuelle Analyse

Inhalte testen

Designfehler, Komponentenrisiken, Codierungsrisiken und Programmierfehler im Quellcode

Anzahl der Systemsprachen

4 Typen

Dieser Code-Inspektionsdienst identifizierte Designfehler, Komponentenrisiken, Codierungsrisiken und Programmierfehler im Quellcode und lieferte Verbesserungsvorschläge und beste sichere Codierungspraktiken, wodurch die Sicherheit und Robustheit des Anwendungssystems verbessert und Quellcodefehler und -mängel vermieden wurden Das System hat Auswirkungen auf den normalen Betrieb des Systems und des Geschäfts. Nach dem Start der neuen offiziellen Website werden die Sicherheit der offiziellen Website und die Privatsphäre der Benutzer wirksam gewährleistet, das Markenimage verbessert und Benutzern ermöglicht, digitale Finanzdienstleistungen sicherer zu nutzen.

Supongo que te gusta

Origin blog.csdn.net/weixin_55163056/article/details/130947513
Recomendado
Clasificación