软件并购咨询(M&A)
我们提供即时的专家协助,帮助您迅速识别软件应用程序中的许可合规、安全及质量风险。
凭借逾 15 年的业绩积累,我们的团队一直就软件开发与部署相关的潜在风险为客户提供深入的建议。我们以可信赖的并购交易开源软件尽职调查解决方案及内部合规流程而闻名,始终是业界的重要参与者。事实上,我们严谨的服务已成为各类软件尽职调查流程的行业标杆。
我们的专业团队帮助您:
- 发现隐藏的开源软件及第三方代码组件,降低潜在的法律责任
- 发现可能影响软件资产估值的开源许可不一致、安全漏洞及其他风险
- 识别、理解并严格测试软件安全漏洞,揭示专有软件中的潜在薄弱环节
- 全面了解软件质量及其开发管理的效率
我们为您全面呈现开源许可义务以及软件应用程序安全和代码质量风险,使您能够在充分知情的基础上果断做出决策。
开源及第三方代码评估
该评估为您提供目标代码库完整的开源软件物料清单(BOM),详细列出所有开源组件、相关的许可义务,以及对任何潜在冲突的分析。
开源风险分析
我们的开源风险分析依托完善的漏洞数据,深入呈现代码库中存在的开源风险,包括已识别的安全漏洞。它可以作为关键的行动计划,帮助您确定调查及潜在缓解措施的优先顺序。此外,该分析还能检测任何加密功能,使您能够披露适当的信息并遵守出口管制法规。
Web 服务与 API 风险分析
我们的 Web 服务与 API 风险分析提供应用程序所使用的外部 Web 服务的完整清单,并说明可能存在的法律及数据隐私风险。这使您能够从治理、数据隐私和质量三个关键方面迅速评估 Web 服务风险。
软件质量检测服务
代码质量检测结合静态分析工具与细致的代码审查来评估代码质量。该检测包括与行业基准进行比较,以衡量专有代码的质量、可复用性、可扩展性及可维护性。
软件开发流程评估
软件开发流程评估深入考察软件开发生命周期的规范与实践。该评估包括与关键人员进行访谈,以深入了解这些流程的质量与成熟度,并提供切实可行的建议,在提升代码质量的同时降低成本。
设计质量评估
设计质量评估将资深架构师的专业经验与强大的架构分析工具相结合,从模块化和层次结构的角度评估整体软件架构。这项全面评估可完整呈现软件的健康状况,包括分析架构对可维护性的影响,并指出可能需要进行代码重构的潜在风险领域。
应用程序安全检测服务
渗透测试评估
渗透测试评估通过在应用程序完全运行的状态下对其进行测试,分析软件资产的安全强度。该流程包括详细的风险评估,尝试绕过安全机制、利用业务逻辑及操纵用户授权,从而展示黑客可能用来入侵系统并造成损害的途径。
静态应用程序安全检测
静态应用程序安全检测将自动化扫描工具与全面的源代码审查相结合,系统地发现严重的软件安全漏洞,例如 SQL 注入、跨站脚本(XSS)、缓冲区溢出,以及 OWASP Top 10 清单所列的其他安全威胁。
安全设计检查
安全设计检查严格评估关键安全控制的架构,包括密码存储、身份与访问管理以及密码学应用。该评估依据行业最佳实践,找出任何配置错误、薄弱环节、误用或缺失之处,并识别应用程序设计中与安全机制相关的系统缺陷,但不包括对应用程序或代码的测试或分析。