بررسی سورسکد (Source Code Review)، فرآیند بررسی و ارزیابی کامل سورسکد برنامه برای شناسایی هرگونه آسیبپذیری امنیتی احتمالی در سطح کد است. از دیدگاه مهندس امنیت، هدف بررسی سورسکد، شناسایی و کاهش هرگونه مشکلی است که میتواند توسط مهاجم سایبری، مورد سواستفاده قرار گیرد، مانند SQL Injection، XSS یا انواع دیگر آسیبپذیریهای سطح کد. بررسی سورسکد یک فرآیند دستی یا خودکار است که سورسکد برنامه را بررسی میکند. در واقع هدف از این بررسی، شناسایی هرگونه نقض یا آسیبپذیری امنیتی موجود است. بررسی کد به طور خاص به دنبال خطاهای منطقی میگردد، پیادهسازی مشخصات را بررسی میکند و دستورالعملهای امنیتی را در میان سایر فعالیتها بررسی میکند. اما سوالی که مطرح میشود این است که چرا بررسی سورسکد مهم است. بررسی سورسکد یک فرآیند حیاتی است که توسط موفقترین تیمهای توسعه استفاده شده و میتواند منجر به:
سرفصلهای دوره Source Code Review and Exploit Development براساس نیاز کارشناسان حوزه امنیت سایبری و به منظور شناسایی آسیبپذیریها در سطح سورسکد طراحی و ارائه شده است. همچنین لازم به ذکر است با توجه به اینکه این دوره براساس نیاز بازار کار طراحی و ارائه شده است، امکان تغییر بخشی از سرفصلها براساس نظر استاد دوره وجود خواهد داشت.
سرفصلهای دوره Source Code Review and Exploit Development براساس نیاز کارشناسان حوزه امنیت سایبری و به منظور شناسایی آسیبپذیریها در سطح سورسکد طراحی و ارائه شده است. همچنین لازم به ذکر است با توجه به اینکه این دوره براساس نیاز بازار کار طراحی و ارائه شده است، امکان تغییر بخشی از سرفصلها براساس نظر استاد دوره وجود خواهد داشت.