事例共有 | Hesi 情報ソースコードセキュリティ監査プロジェクト

北京和思信息技術有限公司 (「和思」) は、クラウド製品とサービスの革新に取り組んでいます。現在、Hesi は1,000 社以上の大規模上場企業と細分化された分野の 3,000 社以上の大手企業に、インテリジェントな集約消費、経費管理と償還、回収と支払管理、金融収支分析、電子情報管理などの包括的な金融デジタル サービスを提供しています。会計ファイル。お客様がコスト削減と効率向上、コンプライアンスに準拠した運用、低炭素運用を実現できるよう支援します。

Hesi Informationはこのほど、外部の検索エンジン、顧客サービスシステム、社内CRMシステムとの接続が必要な、サードパーティメーカーが開発した新しい公式ウェブサイトシステムを立ち上げる予定です。セキュリティ上の問題が発生すると、企業の内部システムが脅かされる可能性があります。同時に、財務収支管理プラットフォームの提供者として、ネットワークとデータは顧客にとって最も重要な部分であり、公式ウェブサイトは Hesi にとって重要な広報プラットフォームであり、システムのセキュリティを確保する必要があります。このシステムはサードパーティ ベンダーによって開発されているため、Hesi 氏は、システム内に悪意のあるコードや抜け穴があり、Web サイトのセキュリティが脅かされ、ブランド イメージが損なわれるのではないかと懸念しています。

複数のメーカーの比較を通じて、Hesi は、Kaiyuan Network Security が提供するセキュリティ サービスはより多様で、より立体的であり、Kaiyuan 湾岸は完全なソフトウェア セキュリティ製品システムを備えており、これにより Hesi は世界のより多くのビジネス ニーズに対応できると考えています。後の段階とセキュリティのシナリオ。数回のコード監査作業の後、コード監査プラットフォームは約 100,000 行のコードを検出し、複数の危険な抜け穴を検出し、包括的な修復を実行しました。

検出方法

工具検出 + 手動分析

試験内容

設計上の欠陥、コンポーネントのリスク、コーディングのリスク、ソース コードのプログラミング上の欠陥

システム言語の数

4種類

このコード検査サービスは、ソース コードの設計上の欠陥、コンポーネントのリスク、コーディングのリスク、およびプログラミングの欠陥を特定し、改善提案と最も安全なコーディング方法を提供することで、アプリケーション システムのセキュリティと堅牢性を向上させ、ソース コードの欠陥や欠陥を回避します。システムは、システムとビジネスの通常の動作に影響を与えます。新しい公式ウェブサイトの開設後は、公式ウェブサイトのセキュリティとユーザーのプライバシーが効果的に保証され、ブランドイメージが向上し、ユーザーがより安全に金融デジタルサービスを楽しむことができるようになります。

おすすめ

転載: blog.csdn.net/weixin_55163056/article/details/130947513