Software-audit van broncode tot beheer

Een technische doorsnede van bestaande software

Een software audit onderzoekt hoe een applicatie technisch is opgebouwd en wordt beheerd. Daarbij wordt niet alleen naar de broncode gekeken, maar ook naar afhankelijkheden, tests, gegevensverwerking, configuraties, deployments en documentatie.

Wilt u bestaande software technisch laten onderzoeken?

BESPREEK HET

Wat onderzoekt een software audit?

De applicatie binnen haar technische omgeving

Een software audit is een afgebakend technisch onderzoek van een applicatie of softwareplatform. De onderzochte versie, omgeving en onderdelen worden vooraf benoemd, zodat duidelijk is waarop de bevindingen betrekking hebben.

ONZE KRACHT, UW VOORDEEL

Welke onderdelen vallen binnen de audit?

Code, afhankelijkheden en technisch beheer

De inhoud van een software audit hangt samen met de beschikbare broncode, documentatie en technische omgeving. Het onderzoek kan verschillende onderdelen omvatten:

  • Broncode: structuur, complexiteit, herhaling en foutafhandeling.
  • Frameworks en libraries: gebruikte versies en externe afhankelijkheden.
  • Authenticatie: registratie, inloggen en sessiebeheer.
  • Gebruikersrechten: toegang tot functies, gegevens en beheeronderdelen.
  • Gegevensverwerking: opslag, validatie, logging en versleuteling.
  • Testcode: aanwezigheid en dekking van geautomatiseerde tests.
  • API’s: endpoints, autorisatie, invoercontroles en foutmeldingen.
  • Prestaties: laadtijden, databaseverzoeken en servergebruik.
  • Configuraties: omgevingsinstellingen en technisch sleutelbeheer.
  • Deployment: wijze waarop software wordt gebouwd en gepubliceerd.
  • Hosting en back-ups: serveropzet, opslag en herstelvoorzieningen.
  • Documentatie: technische beschrijvingen en instructies voor beheer.
  • Licenties: gebruikte open-sourcecomponenten en licentievoorwaarden.

Een audit kan zich richten op de volledige applicatie of op een specifiek onderdeel, zoals een mobiele app, backend, API, database of beheeromgeving.

Hoe verloopt een software audit?

Van afbakening naar technische bevindingen

Vooraf wordt bepaald welke softwareversie en technische onderdelen binnen de audit vallen. De opdrachtgever levert daarvoor de beschikbare broncode, documentatie, toegangsgegevens en relevante omgevingsinformatie aan.

Het technische onderzoek kan bestaan uit:

  1. Bestudering van de beschikbare documentatie
  2. Geautomatiseerde analyse van broncode en afhankelijkheden
  3. Handmatige beoordeling van geselecteerde codeonderdelen
  4. Controle van configuraties en gebruikersrechten
  5. Uitvoering van afgesproken technische tests
  6. Verificatie van gevonden aandachtspunten
  7. Verwerking van de resultaten in een auditrapport

De gebruikte onderzoeksmethoden worden afgestemd op de afgesproken scope. Een mobiele applicatie vraagt bijvoorbeeld om andere controles dan een webplatform, API of administratief softwaresysteem.

De bevindingen worden gekoppeld aan concrete codeonderdelen, instellingen, testresultaten of documentatie. Hierdoor blijft herleidbaar waarop iedere technische constatering is gebaseerd.

Software audit, code review en pentest

Verschillende vormen van technisch onderzoek

Een code review richt zich meestal op geselecteerde broncode of een specifieke wijziging. Een pentest onderzoekt technische beveiliging vanuit mogelijke aanvalssituaties. Een software audit heeft doorgaans een bredere scope en kan code, afhankelijkheden, beheer, tests en documentatie combineren.

Wat staat in het auditrapport?

Scope, bevindingen en technische vervolgstappen

Het rapport vermeldt de onderzochte versies, gebruikte methoden en technische bevindingen. Aandachtspunten kunnen worden ingedeeld op basis van impact en urgentie. De organisatie bepaalt vervolgens welke werkzaamheden worden uitgevoerd en in welke volgorde.

Een basis voor verdere softwarekeuzes

Inzicht in de onderzochte applicatie

Een software audit geeft een technische momentopname van de onderdelen die binnen de scope zijn onderzocht. Dit kan relevant zijn bij overdracht van software, overname van broncode, verdere ontwikkeling, vervanging van een leverancier of onderhoud aan een bestaande applicatie.

Eventuele herstelwerkzaamheden, updates of uitbreidingen kunnen na de audit afzonderlijk worden omschreven en uitgevoerd op basis van de keuzes van de opdrachtgever.

Ervaar het gemak van onze service!

Wilt u dat wij contact opnemen? Vul het formulier hieronder in en we bellen u terug. U kunt ook meer informatie achterlaten via onze contactpagina of het offerteformulier

Terugbelverzoek persoon voor APPelit

Ervaar het gemak van onze service!

Wilt u dat wij contact opnemen? Vul het formulier hieronder in en we bellen u terug.
U kunt ook meer informatie achterlaten via onze contactpagina of het offerteformulier



    Perfect en professioneel IT bedrijf, kent de markt zo goed dat ze voorlopen op de actuele ontwikkelingen.
    gertjan baan
    6 maanden geleden
    Snelle, vriendelijke en behulpzame service!
    Mika Lieve
    8 maanden geleden
    Goede en snelle service
    Hidde van den berg
    11 maanden geleden
    Ik loop momenteel stage en werk mee aan de implementatie van een e-learning platform. In dit traject heeft APPelit ons ontzettend goed geholpen om helder te krijgen waar onze behoeften en prioriteiten lagen. Ze stelden de juiste vragen en dachten professioneel en eerlijk met ons mee. Tijdens dit proces werd duidelijk dat onze uiteindelijke keuze buiten de offerte van APPelit viel. Toch bleven zij open, oprecht en behulpzaam. Ze gaven eerlijk aan wat zij konden bieden en waar de match misschien minder goed was, zonder ons iets op te dringen. Die transparante houding waarderen wij enorm. Het getuigt van integriteit en oprechte betrokkenheid bij de klant, ook als daar geen directe samenwerking uit voortkomt.
    Eddu Scholten (EDD)
    1 jaar geleden
    Goede en snelle service! Persoonlijk contact met Johannes is altijd zeer fijn.
    Cindy Van Zalen
    2 jaar geleden
    Twan van Stralen
    11 maanden geleden
    Sluiten