軟體資安合規檢測

宏燁具有豐富的軟體系統開發建置經驗,並於專案中遵循SSDLC建構了自動化合規開發流程。
※SSDLC:安全應用系統開發生命週期

開發階段

透過SonarLint IDE Plug-in整合SonarQube進行開發端的資安合規檢查,提早發現問題提早進行修正調整,降低後續可能付出的資源成本。

環境建置階段

透過主機弱點掃描(Nessus)檢測主機OS、使用軟體patch版本、主機設定等….是否存在潛藏安全性漏洞。

持續交付階段

透過APPScan的原始碼掃描(白箱掃描),可於開發中、建置前、交付前安排,以提供高安全性與高品質的程式。