ID:176314

活在当下,投入当下

白盒源代码审计

  • 公司信息:
  • 北京东祥骏昌科技有限公司
  • 工作经验:
  • 3年
  • 兼职日薪:
  • 1000元/8小时
  • 兼职时间:
  • 下班后
  • 周六
  • 周日
  • 所在区域:
  • 北京
  • 海淀
  • 清河

技术能力

精通对于源代码的审计,通过审计发现源代码层面的安全漏洞,但不包含软件分析、设计、测试、应用部署等层面的安全漏洞。
可审计语言:PHP、Java、c/c++、c#、python等
根据客户需求对应的,对源代码进行白盒审计使用审计工具 Fortify SCA
第一种:工具审计,优点时间快,缺点存在大量的误报漏报 。审计时间:一天到两天, 价格:一套系统:500元-2000元(具体看代码行数)。
第二种:工具审计加人工审计,优点可以排除大量的误报漏报,审计时间:两周,价格:一套系统:1000元-20000元(具体看代码行数)。
第三种:人工审计,优点可以最大限度的查找风险漏洞,缺点时间久,人工审计依靠的是人工储备的知识水平,审计人员审计功底对审计结果有很大影响。审计时间:具体按照看代码行数,价格:每10万行代码,1000元,四舍五入。

项目经验

1、工具与人工结合审计过十几个项目,涉及诸多语言
2、熟练使用Checkmarx CxSuite、Fortify SCA
3、精通各种攻防漏洞
4、编写过SDL体系落地方案

相似人才推荐

信用行为

  • 接单
    0
  • 评价
    0
  • 收藏
    0
微信扫码,建群沟通

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信接收人才推送

关注猿急送微信平台,接收实时人才推送

接收人才推送
联系需求方端客服
联系需求方端客服