Source Code Audit

Sichere Applikationen

Ein Source Code Audit stellt sicher, dass Ihre Software keine Schwachstellen oder Funktionen aufweist, die für Angriffe ausgenutzt werden können. Unsere TÜV Rheinland-Experten betrachten Ihre Software aus der Entwicklerperspektive und spüren Fehler und kritische Funktionen auf.

Das Source Code Audit empfiehlt sich vor Inbetriebnahme einer Applikation bzw. kann ergänzender Bestandteil einer Sicherheitsanalyse und/oder eines Pen-Testing des Netzwerks sein. Dabei setzen unsere Spezialisten sowohl automatisierte Tools als auch manuelle Mittel ein.

Ein Fehlerbericht dokumentiert detailliert, welche Schwachstellen gefunden wurden. Diese können im Anschluss gezielt beseitigt werden, um das Sicherheits- und Qualitätsniveau zu verbessern.

Ihre Vorteile auf einen Blick

  • TÜV Rheinland-Experten verfügen über profundes Know-how in verschiedenen Programmiersprachen und finden die Schwachstellen in Funktionsweise und logischem Aufbau.
  • Durch übergreifendes Know-how im Bereich Netzwerkanalyse, Pen-Testing und Source Code Analyse können TÜV Rheinland Experten an verschiedenen Stellen ansetzen, um komplexe Angriffsmuster und Schwachstellen zu entdecken und letztlich das gesamte Sicherheitsniveau zu verbessern.

Ihr Source Code Audit in drei Schritten

1. Planung und Vorbereitung

In gemeinsamer Abstimmung wird der zu untersuchende Bereich festgelegt.

2. Umsetzung

Die TÜV Rheinland-Spezialisten setzen die Source Code Analyse mit automatisierten Tools und/oder manuellen Mitteln um.

3. Dokumentation

Ein Fehlerbericht gibt Aufschluss über die gefundenen Schwachstellen.