发布信息当前位置: 首页 » 供应 » 行业资讯 » 技术资讯 »

Java语言源代码检测报告CNAS评测报告


点击图片查看原图
单价: 面议
发货期限: 自买家付款之日起 天内发货
所在地: 北京
有效期至: 长期有效
最后更新: 2024-03-21 13:18
浏览次数: 20
询价
公司基本资料信息
 
 
产品详细说明

北京仪综所软件检测中心,是具备CNAS资质、CMA资质的第三方检测机构,针对使用JAVA语言设计的软件提供第三方检测服务,软件验收检测报告服务。

检测依据:GB/T34944-2017《Java语言源代码漏洞测试规范》

1. 检测目的

本次检测旨在对使用Java语言编写的软件进行源代码检测,以评估软件的安全性和质量,发现潜在的漏洞和问题,并提供相应的修复建议。

2. 检测内容

本次检测根据GB/T34944-2017标准,涵盖以下方面的内容:

- 行为问题:检测软件是否存在不符合预期行为的问题,如意外的异常抛出、错误的处理逻辑等。

- 路径错误:检测软件是否存在路径遍历、路径注入等安全漏洞。

- 数据处理:检测软件对用户输入数据的处理是否安全,是否存在潜在的SQL注入、XSS攻击等漏洞。

- 处理程序错误:检测软件中是否存在潜在的空指针引用、资源泄露等错误。

- 不允许的封装:检测软件是否存在不合理的封装,如敏感信息的明文存储等问题。

- 安全功能检测:检测软件是否合理地使用了安全功能,如密码加密、访问控制等。

- 时间和状态:检测软件中与时间、状态相关的问题,如竞态条件、死锁等。

- Web问题:检测Web应用程序的安全性,包括跨站脚本攻击、跨站请求伪造等问题。

- 用户界面错误:检测软件的用户界面是否存在易用性、可访问性等方面的问题。


3. 检测机构信息

北京仪综所软件检测中心是一家具备CNAS资质和CMA资质的第三方检测机构。我们拥有一支的团队,致力于为使用Java语言设计的软件提供高质量的检测服务。


4. 检测报告服务

我们提供软件验收检测报告服务,提供详尽的检测报告,包括发现的问题、风险评估以及相应的修复建议。我们的报告符合CNAS认可的标准,可作为软件验收的参考依据。

北京仪综所软件评测中心张建忠13911260297。

     北京防雷击试验机构产品检测报告
     http://www.msping.com/sjsell/show-18231.html
     北京低气压环境测试机构 高原高海拔环境试验 提供CNAS报告
     http://www.msping.com/sjsell/show-13251.html
     北京IP防护等级测试机构,可测IP68IP67防护等级
     http://www.msping.com/sjsell/show-13252.html
     北京伺服驱动器电机环境可靠性试验及电磁兼容测试服务
     http://www.msping.com/sjsell/show-17314.html
     北京电磁兼容标准测试浪涌试验检测服务
     http://www.msping.com/sjsell/show-17273.html
     北京EFT测试之点快速脉冲群试验检测服务
     http://www.msping.com/sjsell/show-17272.html
Java语言源代码检测报告CNAS评测报告由机械工业测量控制设备及网络质量检测中提供,该企业负责Java语言源代码检测报告CNAS评测报告的真实性、准确性和合法性。本站对此不承担任何保证责任。
 
更多»本企业其它产品

[ 供应搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]