您好,歡(huan)迎(ying)蒞臨華(hua)克斯(si),歡(huan)迎(ying)咨詢...
先生: |
fortifysca優點
工(gong)(gong)(gong)具(ju)支持自動檢測版本更(geng)新(xin)(xin)(xin),工(gong)(gong)(gong)具(ju)和掃描規則可(ke)(ke)以(yi)方便進(jin)行(xing)更(geng)新(xin)(xin)(xin),源代碼(ma)審計工(gong)(gong)(gong)具(ju)fortify總代理,可(ke)(ke)以(yi)以(yi)線(xian)上、線(xian)下多種方式(shi)進(jin)行(xing)升級更(geng)新(xin)(xin)(xin)。更(geng)新(xin)(xin)(xin)頻率不(bu)少于4次(ci)/年(nian)。
·
測試(shi)gao效、速度(du)在可(ke)接受(shou)的范圍內。如測試(shi)速度(du)不低(di)于1萬行代碼/分鐘。可(ke)以隨(sui)著CPU核數和內存的增加大幅提高測試(shi)速度(du)。
·
提供靈活的掃(sao)(sao)描分(fen)析方(fang)式,如支(zhi)持(chi)用(yong)IDE插件(jian)直接掃(sao)(sao)描程序的目錄,源代(dai)碼檢測工(gong)具fortify總代(dai)理,支(zhi)持(chi)在命令行下掃(sao)(sao)描等(deng)。
– HPE Fortify SCA
分析的流程
運用(yong)三步(bu)走的方法(fa)來執行源代碼安全風險評估:
u 確定源(yuan)代(dai)碼安(an)全(quan)風險評估的審(shen)查目標(biao)
u 使用Fortify執行(xing)初步掃(sao)描并分析安全問題結果
u 審(shen)查應用程序的架構所特有的代碼安(an)全問題
在第yi步中,我們(men)使(shi)用(yong)(yong)威脅建模(如果可用(yong)(yong))的(de)結果以(yi)及對用(yong)(yong)于構(gou)建該應用(yong)(yong)的(de)架(jia)構(gou)和技術的(de)理解,其目標就是(shi)尋求一系(xi)列的(de)安全漏(lou)洞的(de)風險(xian)表現形(xing)式。在初步檢查(cha)(cha)過程中,我們(men)將(jiang)結合靜態分析和輕量級的(de)人工審查(cha)(cha)來(lai)確(que)定代碼中關(guan)鍵點-很可能包含了(le)更多漏(lou)洞的(de)地(di)方(fang),初始掃(sao)描使(shi)我們(men)能夠優先(xian)考(kao)慮風險(xian)gao的(de)區(qu)域(yu)。
在審(shen)查主要代(dai)碼(ma)(ma)過程(cheng)中(zhong),我們的源代(dai)碼(ma)(ma)安(an)全(quan)(quan)分析(xi)人(ren)員對代(dai)碼(ma)(ma)進行審(shen)查來尋找常見(jian)安(an)全(quan)(quan)問(wen)題(ti),華南(nan)fortify總代(dai)理,比如大(da)家熟悉的緩沖區溢出(chu)、跨站點(dian)腳本,源代(dai)碼(ma)(ma)掃描工(gong)具fortify總代(dai)理,SQL注入等(deng)。終審(shen)查用于調(diao)查本應用程(cheng)序架構(gou)所(suo)特(te)有(you)的問(wen)題(ti),一般表現為威脅建模或(huo)安(an)全(quan)(quan)特(te)征中(zhong)出(chu)現的威脅,如自定義身(shen)份驗證或(huo)授(shou)權程(cheng)序等(deng)。
Fortify SCA 領xian的(de)(de)市場份額全世界(jie)da的(de)(de)銀行的(de)(de)9家、大(da)(da)型(xing)(xing)IT基建供應商(shang)、大(da)(da)型(xing)(xing)獨立軟體公司支持市場***xing、duo樣化的(de)(de)編程語言領xian解決方案(an)獲獎產品。支持整(zheng)個開發周(zhou)期(qi)超過(guo)150項龐da的(de)(de)安全編碼規(gui)則包的(de)(de)安裝(zhuang)部(bu)署(shu)與Fortune100 企業及大(da)(da)型(xing)(xing)ISVs
開發(fa)出來的jia做法由世界頂jian安全鑒(jian)定。
成(cheng)功案例:中(zhong)國(guo)海關、北京信(xin)息(xi)安(an)全測評中(zhong)心、國(guo)家信(xin)息(xi)技術安(an)全研究中(zhong)心、中(zhong)國(guo)建設銀行、中(zhong)國(guo)銀聯(lian)、中(zhong)國(guo)郵政(zheng)儲蓄(xu)銀行
、浦東(dong)發展銀行、中(zhong)國民生(sheng)銀行、北京銀行、中(zhong)國平(ping)安、中(zhong)信銀行、上海(hai)銀行、安利集團、中(zhong)華英才(cai)網、、海(hai)南(nan)航空(kong)……
溫馨提示:以上是關于華克斯-華南fortify總代理的詳細介紹,產品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產品信息感興趣可以或者 ,您也可以查看更多與行業專用軟件相(xiang)關的產品(pin)!
蘇州華克斯信(xin)息科技(ji)有限公(gong)司
|
地址:蘇(su)州工業園區(qu)新(xin)平街388號
電話:13862561363傳真:0512-62382981
免責聲明:以上信息由(you)會員(yuan)自(zi)行(xing)提供,內容的真實性、準(zhun)確性和合法性由(you)發(fa)布會員(yuan)負(fu)責,天助(zhu)網(wang)對此(ci)不承擔任何責任。天助(zhu)網(wang)不涉及(ji)用(yong)戶間因交(jiao)易而產生的法律關系及(ji)法律糾紛(fen), 糾紛(fen)由(you)您自(zi)行(xing)協(xie)商解決。
風險提醒:本網(wang)(wang)(wang)站僅(jin)作為(wei)用(yong)戶尋找(zhao)交(jiao)易(yi)對(dui)象,就貨(huo)物和服務(wu)的(de)交(jiao)易(yi)進行(xing)協商(shang),以及(ji)獲取各類與(yu)貿易(yi)相關的(de)服務(wu)信(xin)息的(de)平臺。為(wei)避免產生購(gou)買風(feng)險(xian),建議您在購(gou)買相關產品前(qian)務(wu)必 確認供應商(shang)資質(zhi)及(ji)產品質(zhi)量。過低的(de)價格、夸(kua)張的(de)描述、私人銀行(xing)賬戶等都有可能是虛假信(xin)息,請(qing)采購(gou)商(shang)謹慎(shen)(shen)對(dui)待(dai),謹防欺詐,對(dui)于任(ren)何付款(kuan)行(xing)為(wei)請(qing)您慎(shen)(shen)重抉擇!如(ru)您遇到欺詐 等不誠信(xin)行(xing)為(wei),請(qing)您立即與(yu)天(tian)(tian)助(zhu)網(wang)(wang)(wang)聯系,如(ru)查(cha)證屬實(shi),天(tian)(tian)助(zhu)網(wang)(wang)(wang)會對(dui)該(gai)企業商(shang)鋪(pu)做注銷處理,但天(tian)(tian)助(zhu)網(wang)(wang)(wang)不對(dui)您因此造(zao)成(cheng)的(de)損(sun)失(shi)承擔責任(ren)!
聯系:tousu@50835.cn是(shi)處理侵權投訴的專用郵箱(xiang)(xiang),在(zai)您(nin)的合法權益受到侵害時,歡迎您(nin)向該郵箱(xiang)(xiang)發(fa)送郵件,我們(men)會在(zai)3個(ge)工作(zuo)日內給您(nin)答復,感謝您(nin)對我們(men)的關注(zhu)與(yu)支持!
增值電信業務(wu)經營許可證:粵(yue)(yue)B2-20191121 | 網(wang)站備(bei)案編(bian)號(hao):粵(yue)(yue)ICP備(bei)10200857號(hao)-23 | 高(gao)新技術企業:GR201144200063 | 粵(yue)(yue)公網(wang)安(an)備(bei) 44030302000351號(hao)
Copyright ? 2006-2025 深(shen)圳市天助人和信息(xi)技術(shu)有(you)限公司 版(ban)權所有(you) 網站統計