Success Story
關貿網路 資訊科技業
關貿網路從 1998 年承作網路報稅專案開始,自覺責任重大,決心就此貫徹 SSDLC (安全的軟體開發生命週期),立下「未經源碼檢測不得佈版上線」的天條;惟考量公司負責維運的系統量體龐大,日常變更作業需求繁多,唯有採用極高效能的源掃工具,才能順利落實「安全左移 (Shift-Left) 」完美境界。幾經審慎評估,於 2014 年拍板導入由叡揚資訊引薦的 Checkmarx 源碼檢測方案。
臺灣網路認證股份有限公司 資訊科技業
Checkmarx 的集中式架構可以確保不同方式檢測的結果一致,節省來回修補的時間。而且集中式架構不會占用開發人員的電腦資源
星宇航空股份有限公司 航空業
透過將資安的概念植入於服務、基礎建設、開發流程及日常工作中,讓「資訊安全」成為公司文化根基,使星宇得以從頭到尾完整提供安全、高質感的飛航服務
D-Link友訊科技股份有限公司
D-Link因應資安事件增加,為提升資訊安全管理,在產品開發過程中即透過Checkmarx進行弱點掃描,源碼掃描及黑箱測試進行資訊安全的評估
歐付寶電子支付股份有限公司 資訊科技業
像歐付寶這樣的金融科技業,對於軟體的資訊安全一定有一定程度的重視。歐付寶的資訊安全管理機制因為導入Checkmarx而有效發現軟體專案風險
悠遊卡股份有限公司 資訊科技業
由於本產品無須安裝編譯器、可以客製化檢測規則還有多種表格及圖形提供給使用者做報告,讓悠遊卡公司經過多方考量後,選擇導入Checkmarx
中央研究院 政府單位
中研院希望透過新的檢測機制可以建立各單位撰寫程式時具有「安全開發」的概念,主要做法為鼓勵工程師完成一小段程式後,立即啟用源碼檢測工具來偵測弱點程式,而非完成整個專案後才一次進行掃描,因分段式的源碼掃描遠比一次檢測所有程式更具效率,在開發中了解問題程式進行弱點分析,避免相同的弱點產生,讓工程師開發時更嚴謹,也能節省事後修復程式問題的時間與人力。