代码安全审计是从安全的角度对代码进行的安全测试评估,通过分析当前应 用系统的源代码,在熟悉业务系统的情况下,从应用系统结构方面检查其各模块 和功能之间的关联、权限验证等内容;从安全性方面检查其脆弱性和缺陷。结合 丰富的安全知识、编程经验、测试技术,利用静态分析和人工审核的方法寻找代 码在架构和编码上的安全缺陷,在代码形成软件产品前将业务软件的安全风险降 到最低。