Software-audit van broncode tot beheer
Een technische doorsnede van bestaande software
Een software audit onderzoekt hoe een applicatie technisch is opgebouwd en wordt beheerd. Daarbij wordt niet alleen naar de broncode gekeken, maar ook naar afhankelijkheden, tests, gegevensverwerking, configuraties, deployments en documentatie.
Wilt u bestaande software technisch laten onderzoeken?
BESPREEK HETWat onderzoekt een software audit?
De applicatie binnen haar technische omgeving
Een software audit is een afgebakend technisch onderzoek van een applicatie of softwareplatform. De onderzochte versie, omgeving en onderdelen worden vooraf benoemd, zodat duidelijk is waarop de bevindingen betrekking hebben.
Welke onderdelen vallen binnen de audit?
Code, afhankelijkheden en technisch beheer
Hoe verloopt een software audit?
Van afbakening naar technische bevindingen
Vooraf wordt bepaald welke softwareversie en technische onderdelen binnen de audit vallen. De opdrachtgever levert daarvoor de beschikbare broncode, documentatie, toegangsgegevens en relevante omgevingsinformatie aan.
Het technische onderzoek kan bestaan uit:
- Bestudering van de beschikbare documentatie
- Geautomatiseerde analyse van broncode en afhankelijkheden
- Handmatige beoordeling van geselecteerde codeonderdelen
- Controle van configuraties en gebruikersrechten
- Uitvoering van afgesproken technische tests
- Verificatie van gevonden aandachtspunten
- Verwerking van de resultaten in een auditrapport
De gebruikte onderzoeksmethoden worden afgestemd op de afgesproken scope. Een mobiele applicatie vraagt bijvoorbeeld om andere controles dan een webplatform, API of administratief softwaresysteem.
De bevindingen worden gekoppeld aan concrete codeonderdelen, instellingen, testresultaten of documentatie. Hierdoor blijft herleidbaar waarop iedere technische constatering is gebaseerd.
Software audit, code review en pentest
Verschillende vormen van technisch onderzoek
Een code review richt zich meestal op geselecteerde broncode of een specifieke wijziging. Een pentest onderzoekt technische beveiliging vanuit mogelijke aanvalssituaties. Een software audit heeft doorgaans een bredere scope en kan code, afhankelijkheden, beheer, tests en documentatie combineren.
Wat staat in het auditrapport?
Scope, bevindingen en technische vervolgstappen
Het rapport vermeldt de onderzochte versies, gebruikte methoden en technische bevindingen. Aandachtspunten kunnen worden ingedeeld op basis van impact en urgentie. De organisatie bepaalt vervolgens welke werkzaamheden worden uitgevoerd en in welke volgorde.
Een basis voor verdere softwarekeuzes
Inzicht in de onderzochte applicatie
Een software audit geeft een technische momentopname van de onderdelen die binnen de scope zijn onderzocht. Dit kan relevant zijn bij overdracht van software, overname van broncode, verdere ontwikkeling, vervanging van een leverancier of onderhoud aan een bestaande applicatie.
Eventuele herstelwerkzaamheden, updates of uitbreidingen kunnen na de audit afzonderlijk worden omschreven en uitgevoerd op basis van de keuzes van de opdrachtgever.
Ervaar het gemak van onze service!
Wilt u dat wij contact opnemen? Vul het formulier hieronder in en we bellen u terug. U kunt ook meer informatie achterlaten via onze contactpagina of het offerteformulier
Ervaar het gemak van onze service!
Wilt u dat wij contact opnemen? Vul het formulier hieronder in en we bellen u terug.
U kunt ook meer informatie achterlaten via onze contactpagina of het offerteformulier












































































































































