1 OWASP 代码审计指南V2.0 中文版 2 目 录1 介绍 ......................................................................................................................................................... 10 1.1 前言 ................................................................................................................................................ 10 1.2 介绍 ................................................................................................................................................ 11 1.2.1 主要内容 ............................................................................................................................... 11 1.3 如何使用本文档 .......................................................................................................................... 11 2 相关技术和方法 .................................................................................................................................. 13 2.1 代码安全审计 .............................................................................................................................. 13 2.1.1 代码审计技术参考 ............................................................................................................. 13 2.1.2 为什么代码有漏洞? ........................................................................................................ 14 2.1.3 什么是代码安全审计? ................................................................................................... 16 2.1.4 代码审计和代码安全审计的区别是什么? ............................................................... 17 2.1.5 确定安全源代码审计的规模? ...................................................................................... 17 2.1.6 我们无法保证自己的安全 ............................................................................................... 20 2.1.7 耦合源代码审计和渗透测试 ...........................................