您好,歡迎(ying)蒞臨華克斯(si),歡迎(ying)咨(zi)詢...
先生: |
FortifySCA可(ke)配置(zhi)的保(bao)護模式
攔截惡意數據(ju),回應惡意的挑戰,執行自(zi)訂(ding)的動作
為生產(chan)下的應用(yong)系統進行執行期的安全(quan)分析
接近零影響運作效能
提供廣(guang)泛而(er)充分的安(an)全(quan)事件報告(gao)
實時監測各種(zhong)攻擊和各種(zhong)跟安全有關的行為
Call Site? 監(jian)測50種 API及偵cha12類黑de行為(wei)
為安(an)全事件進行時間性(xing)關聯分析(xi)
滿足監(jian)管機構規定(ding)的要求(qiu)
PCI, HIPPA, OWASP Top Ten
FortifySCA介紹(shao)
支持對測試結果進行(xing)分(fen)類(lei)或劃分(fen),并分(fen)發給不同的(de)人進行(xing)確認和修復。
·
對工具(ju)和安(an)全代碼(ma)規則(ze)可以進行集中配(pei)置(zhi)和管理,使(shi)分(fen)散(san)在不同地點的測(ce)試機(ji)統一更新,提(ti)高了效(xiao)率(lv),源(yuan)代碼(ma)檢測(ce)工具(ju)fortify規則(ze)庫,保(bao)證了版本的一致性。
·
支持將測試結果(guo)在企業內部(bu)進行發布(bu),使開發人員,測試人員,安全(quan)人員和管理(li)人員可以(yi)通過WEB瀏覽(lan)器進行查(cha)看和審計。實現多個部(bu)門之(zhi)間的協(xie)同工作,加強對(dui)問(wen)題的快速反應,提高管理(li)能力,提高工作效(xiao)率(lv)。
·
能夠按用戶和(he)角色的(de)不(bu)同來進行權限的(de)劃分,方便(bian)企(qi)業(ye)內各個團隊的(de)交流和(he)溝通,同時保(bao)證了測試結果的(de)保(bao)密性。
Fortify軟件
強化靜態代碼分析器
使軟件更快地生產
“將(jiang)FINDBUGS XML轉(zhuan)換為HP FORTIFY SCA FPR | MAIN | CA特權身份(fen)管理(li)員安全(quan)研究(jiu)白(bai)皮書?
強化針(zhen)對JSSE API的SCA自(zi)定義規則濫用
安全套接字層(SSL / TLS)是使用加(jia)密(mi)過(guo)程提供身份驗證,廣(guang)西(xi)fortify規則庫,機mi性和完整性的(de)廣(guang)泛使用的(de)網絡安全通信協議(yi)。為確保該方(fang)的(de)身份,必須交換和驗證X.509證書。一方(fang)當事人進行身份驗證后(hou),協議(yi)將提供加(jia)密(mi)連接。用于SSL加(jia)密(mi)的(de)算法(fa)包括一個安全的(de)散列函數,保證了(le)數據的(de)完整性。
當使用SSL / TLS時,必須執行以下(xia)兩個步驟,以確保中間(jian)沒有人篡(cuan)改(gai)通(tong)道:
證(zheng)(zheng)(zheng)(zheng)書鏈(lian)(lian)信(xin)任驗(yan)證(zheng)(zheng)(zheng)(zheng):X.509證(zheng)(zheng)(zheng)(zheng)書指ding頒發(fa)證(zheng)(zheng)(zheng)(zheng)書的(de)(de)證(zheng)(zheng)(zheng)(zheng)書頒發(fa)機(ji)構(CA)的(de)(de)名(ming)稱(cheng)。服務器還向(xiang)客戶(hu)端發(fa)送中(zhong)間(jian)CA的(de)(de)證(zheng)(zheng)(zheng)(zheng)書列表(biao)到(dao)(dao)(dao)根CA。客戶(hu)端驗(yan)證(zheng)(zheng)(zheng)(zheng)每個證(zheng)(zheng)(zheng)(zheng)書的(de)(de)簽名(ming),到(dao)(dao)(dao)期(以及其他檢查范圍,例如(ru)撤銷,基本(ben)約束(shu),策略(lve)約束(shu)等),從下一級到(dao)(dao)(dao)根CA的(de)(de)服務器證(zheng)(zheng)(zheng)(zheng)書開始。如(ru)果算法到(dao)(dao)(dao)達鏈(lian)(lian)中(zhong)的(de)(de)后一個證(zheng)(zheng)(zheng)(zheng)書,沒有違(wei)規,則驗(yan)證(zheng)(zheng)(zheng)(zheng)成功。
主機(ji)名(ming)(ming)驗(yan)證(zheng):建立信(xin)任鏈后,客(ke)戶(hu)端必須(xu)驗(yan)證(zheng)X.509證(zheng)書的(de)主題(ti)是否(fou)與所請求的(de)服(fu)務(wu)器的(de)完全限定(ding)的(de)DNS名(ming)(ming)稱(cheng)相匹(pi)配。 RFC2818規定(ding)使用(yong)SubjectAltNames和(he)Common Name進行向后兼容。
當安全地使(shi)用SSL / TLS API并且可能導致應用程序通(tong)過受攻擊的(de)SSL / TLS通(tong)道傳輸(shu)敏感信息(xi)時(shi),可能會發生以下(xia)錯(cuo)誤使(shi)用情況。
證明所有證書
應(ying)用程序(xu)實現一個(ge)自定義的TrustManager,使其(qi)邏輯將(jiang)信任每個(ge)呈現的服務(wu)器證書,而不執行信任鏈驗證。
TrustManager [] trustAllCerts = new TrustManager [] {
新的X509TrustManager(){
...
public void checkServerTrusted(X509Certificate [] certs,
String authType)fortify規(gui)則庫
}
這種情況通常來自(zi)(zi)于自(zi)(zi)簽證(zheng)書被廣泛使用的(de)開發環境。根據(ju)我們的(de)經驗,源代(dai)碼檢測(ce)工具(ju)fortify規則庫(ku),我們通常會(hui)發現開發人員完全禁(jin)用證(zheng)書驗證(zheng),源代(dai)碼審計(ji)工具(ju)fortify規則庫(ku),而不是將證(zheng)書加載到密鑰庫(ku)中。這導致這種危險的(de)編碼模式意外(wai)地進入(ru)生產版(ban)本。
當(dang)(dang)這種情況(kuang)發生時,它(ta)類似于從煙(yan)(yan)霧(wu)探測(ce)(ce)器(qi)中取出電池:檢測(ce)(ce)器(qi)(驗(yan)證)將(jiang)仍然(ran)存(cun)在,提供錯誤的安全(quan)感,因為它(ta)不(bu)會(hui)檢測(ce)(ce)煙(yan)(yan)霧(wu)(不(bu)可信(xin)方(fang))。實際上,當(dang)(dang)客戶端(duan)連接到服務(wu)器(qi)時,驗(yan)證例程將(jiang)樂意接受任何(he)服務(wu)器(qi)證書。
在GitHub上搜索上述弱勢代(dai)碼(ma)可(ke)以返回13,823個(ge)結(jie)果。另外(wai)在StackOverflow上,一(yi)些(xie)問題詢問如何忽(hu)略證書(shu)錯(cuo)誤,獲取類似(si)于(yu)上述易受攻擊的代(dai)碼(ma)的回復(fu)。這是(shi)關于(yu)投piao建議禁用任何信任管理。
溫馨提示:以上是關于廣西fortify規則庫-蘇州華克斯信息的詳細介紹,產品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產品信息感興趣可以或者 ,您也可以查看更多與行業專用軟件相關的產品(pin)!
蘇州華克斯信息(xi)科技有限公(gong)司
|
地址:蘇(su)州工業園區(qu)新平街(jie)388號
電話:13862561363傳真:0512-62382981
免責聲明:以上信(xin)息由(you)會員自(zi)行(xing)提供,內容的真實性(xing)、準確性(xing)和合法性(xing)由(you)發(fa)布會員負(fu)責,天(tian)助(zhu)網對(dui)此不(bu)承(cheng)擔任何責任。天(tian)助(zhu)網不(bu)涉及用戶間因交(jiao)易而產(chan)生的法律關系及法律糾(jiu)紛(fen), 糾(jiu)紛(fen)由(you)您(nin)自(zi)行(xing)協商解決。
風(feng)險提醒:本網(wang)(wang)站(zhan)僅作為(wei)用戶(hu)尋找(zhao)交易(yi)對(dui)象,就貨物和服(fu)務的(de)交易(yi)進行(xing)協商(shang)(shang),以及(ji)獲取(qu)各類與(yu)貿易(yi)相(xiang)(xiang)關的(de)服(fu)務信息的(de)平臺。為(wei)避免(mian)產生購(gou)(gou)買(mai)風險(xian),建議您(nin)在購(gou)(gou)買(mai)相(xiang)(xiang)關產品前(qian)務必 確認供應(ying)商(shang)(shang)資質及(ji)產品質量。過低(di)的(de)價(jia)格(ge)、夸張的(de)描述、私人銀行(xing)賬戶(hu)等都有可能(neng)是虛假信息,請(qing)(qing)采(cai)購(gou)(gou)商(shang)(shang)謹慎對(dui)待,謹防(fang)欺詐,對(dui)于任何付款行(xing)為(wei)請(qing)(qing)您(nin)慎重抉擇!如您(nin)遇(yu)到欺詐 等不誠(cheng)信行(xing)為(wei),請(qing)(qing)您(nin)立即與(yu)天助(zhu)網(wang)(wang)聯(lian)系(xi),如查證(zheng)屬實,天助(zhu)網(wang)(wang)會對(dui)該(gai)企業商(shang)(shang)鋪做注銷處理,但天助(zhu)網(wang)(wang)不對(dui)您(nin)因此造成(cheng)的(de)損失承擔責任!
聯系:tousu@50835.cn是(shi)處(chu)理(li)侵權投訴的(de)(de)專用郵(you)(you)箱(xiang)(xiang),在您的(de)(de)合(he)法(fa)權益(yi)受到侵害(hai)時,歡(huan)迎(ying)您向該郵(you)(you)箱(xiang)(xiang)發送郵(you)(you)件,我(wo)們會(hui)在3個(ge)工(gong)作日內給您答復,感謝您對我(wo)們的(de)(de)關注與支持!