您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

軟體資安檢測防護授權

標案名稱110年第一次電腦軟體共同供應契約採購
組  別20
單  位
項  次182
採購數量級距1-110
產  地臺灣
評  價
型錄下載

產品功能規格

利用原始碼檢測(source code review)或第三方元件檢測或弱點掃描或Mobile APP行動安全防護工具或Mobile APP行動安全檢測等資安工具,識別、追蹤和修復軟體技術上和邏輯方面的安全漏洞。協助開發團隊以最少的時間和成本,找出弱點所在,解決軟體安全問題;以上可擇一項次購買。

1. 支援常見程式語言,如Java, .NET, PHP, C, ASP, Ruby,Perl, Python VBScript, JavaScript/AJAX, Mobile APP(Android, IOS, Windows)…等語言。
2. 檢測弱點包括OWASP TOP 10, SANS TOP 25, CWE等700種以上弱點。
3. 精準有效的檢測結果,提供中文或英文報表或防護APK/IPA。包含詳盡資訊,包括問題種類、問題、風險等級等資訊,協助使用者輕鬆掌握問題、了解優先順序。
4. 提供多元檢測報告格式與弱點風險等級分類
5. 提供詳細的漏洞資訊,包括弱點清單,呼叫流程、程式路徑、檔案名稱、行數。
6. 提供有效的修復建議,包括風險說明、弱點修復範例。

功能規格/基本需求

1. 原始碼檢測
1.1. 依此為線上平台,使用者需具有網路連線
1.2. PDF Reader
2. 第三方元件檢測
2.1. 依此為線上平台,使用者需具有網路連線
2.2. 掃描時需安裝Java 8 or 11(OpenJDK)
3. Mobile APP安全防護設計
3.1. 需具備APP開發環境與原始碼
4. Mobile APP安全檢測
4.1. 依此為線上平台,使用者需具有網路連線
4.2. 需具備APP下載連結