Аудит исходного кода программы – это процесс, представляющий собой исследование кода программного обеспечения, которое выявляет непреднамеренные программные ошибки и уязвимости, в том числе уязвимости бизнес-логики приложения.
По результату работ представляется соответствующая отчетная документация. При необходимости работы могут быть дополнены созданием технической документации на приложение, его интерфейсы и жизненный цикл разработки.
Преимущества проведения анализа защищенности в РАД КОП
- PCI DSS Penetration testing guidance (руководство по проведению тестирования на проникновение PCI DSS)
- OWASP WSTG (руководство по тестированию безопасности веб-приложений)
- OSSTMM (методология тестирования безопасности открытых систем)
- РС БР ИББС-2.6-2014 (рекомендации в области стандартизации Банка России)