您好,歡迎(ying)蒞臨華克(ke)斯,歡迎(ying)咨詢(xun)...
先生: |
{源代(dai)(dai)碼審(shen)(shen)計}應用安全(quan)expert團隊幫(bang)助客戶發現源代(dai)(dai)碼中可能導致(zhi)數據(ju)損壞、不可預測的行為、應用程序故障和其他(ta)問(wen)題等,華中fortify工具,Maximum extent的解決源代(dai)(dai)碼中的質量缺(que)陷(xian)、潛在安全(quan)漏洞、測試問(wen)題、及Java運行時缺(que)陷(xian)等,源代(dai)(dai)碼審(shen)(shen)計工具fortify工具,并出具源代(dai)(dai)碼審(shen)(shen)計報(bao)告。
編程語言支持:Java、C/C++、OC、JavaScript、PHP、Python、.Net等20+種類(lei)型(xing)。
審計類型支(zhi)持:安(an)全(quan)漏洞(注入(ru)、跨站腳本、安(an)全(quan)配置錯誤、敏感信息(xi)泄露、未驗(yan)證(zheng)的重定(ding)向(xiang)和轉發等(deng))、質量(liang)缺陷(xian)(死代(dai)碼、空方法(fa)、未釋(shi)放的資源(yuan)、過實(shi)的方法(fa)等(deng))、編程風格(命名規則、變量(liang)常量(liang)與(yu)類型、表達式與(yu)語句、參數、注釋(shi)、文件布(bu)局等(deng))等(deng)100+類型。
白盒測試工(gong)具支持:Fortify、SonarQube、Coverity等。
SonarQube從(cong)七個(ge)維度來分析代碼質量問題(ti):
可靠性
安全性
可維護性
覆蓋率
重復
大小
復雜度
問題
單論(lun)代碼分析(xi)能力,拿(na)SonarJava舉例(li),對(dui)于大多(duo)數zui佳(jia)實踐(jian)類(lei)型的問題(ti)(ti),比如(ru)不(bu)該(gai)使用(yong)MD5,源(yuan)代碼掃描(miao)工(gong)具(ju)fortify工(gong)具(ju),不(bu)要(yao)用(yong)主線程sleep等,都還是查的不(bu)錯(cuo)。但(dan)是真正嚴(yan)重的安全(quan)漏洞(dong),比如(ru)SQL注入(ru)之類(lei)的污點傳播類(lei)問題(ti)(ti),一(yi)般涉及(ji)跨文件,函數,以及(ji)涉及(ji)對(dui)虛函數、數組、容器的處理,還要(yao)識(shi)別通過框架等配置的數據處理邏輯(ji),那就(jiu)無能為力。
這(zhe)也是(shi)SonarQube分析器(qi)跟Fortify工具(ju)的(de)差距所(suo)在。
ScanCentral SAST 選項卡增強(qiang)功(gong)能
對 SCANCENTRAL 視圖中的(de) SAST 選項卡進行(xing)了以下(xia)更改:
“狀(zhuang)態(tai)”列(lie)現(xian)(xian)在是“狀(zhuang)態(tai)”列(lie),現(xian)(xian)在顯(xian)示符號以指示當前掃描(miao)狀(zhuang)態(tai)。
“掃(sao)描請(qing)求”表現在包括(kuo)“優(you)先級(ji)”列,該(gai)列顯示掛(gua)起的(de)(de)掃(sao)描請(qing)求作業的(de)(de)運行順序。您可以通(tong)過選(xuan)擇(ze)優(you)先級(ji)標題對列出(chu)的(de)(de)作業進行排序。擴展掃(sao)描請(qing)求的(de)(de)詳細信(xin)息現在包括(kuo)“確定(ding)掃(sao)描優(you)先級(ji)”按(an)鈕,您可以選(xuan)擇(ze)該(gai)按(an)鈕將掃(sao)描請(qing)求移動到(dao)池的(de)(de)作業隊列頂部。您還可以單擊(ji)“掃(sao)描請(qing)求”表中的(de)(de)箭頭圖標,將請(qing)求移動到(dao)隊列頂部。有(you)關詳細信(xin)息,源代碼審計工(gong)具fortify工(gong)具,請(qing)參(can)閱用戶指南中的(de)(de)“確定(ding) ScanCentral SAST 掃(sao)描請(qing)求的(de)(de)優(you)先級(ji)”。
查看和審核已消除的漏洞結果
現在(zai),您(nin)可以在(zai) Fortify 軟件安全中(zhong)心(xin)查看(kan)(kan)和審(shen)核(he)應用程(cheng)序的(de) Debricked 掃描(miao)結果(guo),這樣(yang),除了(le)查看(kan)(kan)源(yuan)代碼中(zhong)的(de)漏洞(dong)(dong)外,您(nin)還可以查看(kan)(kan)來自第三方(fang)庫的(de)開源(yuan)漏洞(dong)(dong)。有關詳細信(xin)息(xi),請參(can)閱用戶指南(nan)中(zhong)的(de)“查看(kan)(kan)開源(yuan)數據”。
在(zai)錯誤跟(gen)蹤模板中創建可點擊的鏈接
從(cong)版本 22.1.1 開(kai)始,您可(ke)以在錯誤跟zong器(qi)的(de)速(su)度(du)模板中(zhong)(zhong)使(shi)用(yong)(yong)新的(de) HtmlUtil 類來創(chuang)建指向 Fortify 軟件安全中(zhong)(zhong)心中(zhong)(zhong)特(te)定問題的(de)鏈接。有關如何使(shi)用(yong)(yong)此類的(de)信息,請選擇“編輯模板”對話框(kuang)中(zhong)(zhong)的(de)“編輯提示”鏈接(請參閱用(yong)(yong)戶(hu)指南中(zhong)(zhong)的(de)“自定義 Bug 跟zong器(qi)插件的(de)速(su)度(du)模板”)。
源代碼審計工具fortify工具-華克斯(推薦商家)由蘇州華克斯信息科技有限公司提供。行路致遠,砥礪前行。蘇州華克斯信息科技有限公司致力成為與您共贏、共生、共同前行的戰略伙伴,更矢志成為行業軟件具有競爭力的企業,與您一起飛躍,共同成功!溫馨提示:以上是關于源代碼審計工具fortify工具-華克斯(推薦商家)的詳細介紹,產品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產品信息感興趣可以或者 ,您也可以查看更多與行業專用軟件相關的產品!
蘇州(zhou)華克(ke)斯信息科技有(you)限公司(si)
|
地址:蘇州工業園區新平街388號(hao)
電話:13862561363傳真:0512-62382981
免責聲明(ming):以上信息由會員(yuan)(yuan)自行(xing)提供(gong),內容(rong)的(de)真實(shi)性、準確(que)性和合法(fa)性由發布會員(yuan)(yuan)負責,天助網(wang)對此不承擔任何責任。天助網(wang)不涉及(ji)(ji)用戶間因交易(yi)而(er)產(chan)生的(de)法(fa)律關(guan)系及(ji)(ji)法(fa)律糾紛, 糾紛由您自行(xing)協(xie)商解決(jue)。
風險提(ti)醒:本(ben)網(wang)站僅作為(wei)(wei)用戶尋找(zhao)交(jiao)易對(dui)象(xiang),就(jiu)貨物和服務(wu)(wu)(wu)的(de)交(jiao)易進行(xing)協商(shang)(shang)(shang),以及獲取各類與(yu)貿易相(xiang)關的(de)服務(wu)(wu)(wu)信(xin)(xin)息的(de)平臺。為(wei)(wei)避(bi)免(mian)產生購買(mai)風險,建議您(nin)在購買(mai)相(xiang)關產品(pin)前務(wu)(wu)(wu)必 確(que)認(ren)供應商(shang)(shang)(shang)資質及產品(pin)質量。過(guo)低(di)的(de)價格、夸張(zhang)的(de)描(miao)述、私人銀行(xing)賬戶等(deng)都有(you)可(ke)能是(shi)虛假信(xin)(xin)息,請采購商(shang)(shang)(shang)謹(jin)慎(shen)對(dui)待(dai),謹(jin)防欺詐,對(dui)于任(ren)何付款(kuan)行(xing)為(wei)(wei)請您(nin)慎(shen)重抉擇(ze)!如您(nin)遇到欺詐 等(deng)不(bu)誠信(xin)(xin)行(xing)為(wei)(wei),請您(nin)立即(ji)與(yu)天(tian)助網(wang)聯系,如查證(zheng)屬(shu)實,天(tian)助網(wang)會對(dui)該企業商(shang)(shang)(shang)鋪做注銷處(chu)理(li),但天(tian)助網(wang)不(bu)對(dui)您(nin)因此造成的(de)損(sun)失承(cheng)擔責任(ren)!
聯系(xi):tousu@50835.cn是處(chu)理侵(qin)權(quan)投訴的(de)專用郵箱,在您(nin)(nin)的(de)合法權(quan)益受到(dao)侵(qin)害(hai)時(shi),歡迎(ying)您(nin)(nin)向該(gai)郵箱發送(song)郵件,我們會在3個工作日內給您(nin)(nin)答復,感謝您(nin)(nin)對我們的(de)關注(zhu)與支持!
增值電(dian)信業務經營許可(ke)證:粵(yue)B2-20191121 | 網站(zhan)備(bei)(bei)案編號(hao)(hao):粵(yue)ICP備(bei)(bei)10200857號(hao)(hao)-23 | 高新技(ji)術企業:GR201144200063 | 粵(yue)公網安備(bei)(bei) 44030302000351號(hao)(hao)
Copyright ? 2006-2025 深圳(zhen)市天(tian)助(zhu)人和信息技術有限公司 版權(quan)所有 網站統(tong)計