一、项目背景
受西安森宝电气工程有限公司委托,陕西省网络与信息安全测评中心(以下简称测评中心)于2015年6月,对西安森宝电气工程有限公司配网无功电压三级协调控制系统进行了源代码安全测评工作。
二、项目过程
本次测评采用专业源代码安全测评工具,结合人工分析方式进行。
源代码安全测评工具通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流等对应用系统源代码进行静态的分析,并在分析的过程中与测试工具特有的软件安全漏洞规则集进行全面地匹配、查找,扫描源代码中存在的安全漏洞。
整个项目经过严谨细致的评估工作,评估小组发现了森宝电气源代码中存在的安全漏洞问题,并和森宝电气技术开发人员的沟通讨论后,将存在的问题详细反馈给了技术开发人员。后经技术人员整改,测评中心复测后,所有漏洞已经整改。
三、项目意义
通过本次的源代码安全审计项目,为西安森宝电气工程有限公司系统的安全稳定运行,提供了坚实的保障。