代码审计:主要检查源代码中的安全缺陷,检察院代码是否有安全隐患或编码不规范的地方,通过自动化工具或者人工审查的方式对每条源代码进行检查和分析,发现漏洞并提供修改建议。它是一种一发现程序错误、安全漏洞和违反程序规范为目标的源代码分析,是对项目中源代码的分析,是防御性变成范例的一个组成部分,试图在软件发布前减少错误。
软件测试:基本要求为进行外观界面测试、功能测试、易用性测试、性能测试、兼容性测试、安全性测试;主要的工作流程为需求分析、测试计划和测试方案、测试用例制定、测试用例执行、评估并写测试报告
总的来说,代码审计是对源代码的检测,而软件测试是检查软件产品的缺陷及错误。