您好(hao),歡迎(ying)蒞臨華克斯,歡迎(ying)咨詢...
先生: |
FortifySCA掃(sao)描分析功(gong)能要求(qiu)
·
跟蹤可yi的輸入數據(ju),直(zhi)到該數據(ju)被不安全使(shi)用的全過程(cheng)中,分析數據(ju)使(shi)用中的安全隱(yin)患。
·
發現易于遭受攻擊的(de)語言(yan)函數或者過(guo)程,并(bing)理解它(ta)們使(shi)用(yong)的(de)上下文環境,識別(bie)出(chu)使(shi)用(yong)特定(ding)函數或者過(guo)程帶來的(de)軟件安全的(de)隱患(huan)。
·
jing確(que)地(di)跟(gen)蹤業務(wu)操作的先后(hou)順序,發現因代碼構造不合理而帶來的軟件安全隱患。
·
自動分析軟(ruan)件的(de)配(pei)置和代(dai)碼(ma)的(de)關系,發現在軟(ruan)件配(pei)置和代(dai)碼(ma)之間,由于配(pei)置丟失(shi)或者不一致而帶來的(de)安全隱患。
FortifySCA軟(ruan)件(jian)安全管理器是軟(ruan)件(jian)安全分析、管理的綜合平(ping)臺。
幫助軟(ruan)件開(kai)發的管(guan)理(li)(li)人員統計(ji)和(he)分析(xi)軟(ruan)件安(an)全的風險、趨勢,跟蹤和(he)定wei軟(ruan)件安(an)全漏洞,提供足夠(gou)多(duo)的軟(ruan)件安(an)全質量方面的真(zhen)實的狀(zhuang)態信息以(yi)便于管(guan)理(li)(li)人員制定安(an)全管(guan)理(li)(li)決策及編(bian)碼規則。
在(zai)不可以修改源代(dai)碼的(de)情況下,實為理xiang的(de)解決辦法(fa)
直接安裝在(zai)應用系統(tong)二進制碼(ma)上 —— 完全不需要源代(dai)碼(ma)
快、易于安裝及部署
為大部份已(yi)知的漏洞提(ti)供防御(yu)
Fortify軟件
強化靜態代碼分析器
使軟件更快地生產
如何修正HP Fortify SCA報(bao)告中的弱點?
常見(jian)的靜態程序碼掃(sao)描工(gong)具(又稱原始碼檢測,白箱掃(sao)描),例如HP Fortify SCA,被許多(duo)企業用來提高資訊安全(quan)的透明度(du)以及外部的法規(gui)遵循(xun)。但是拿(na)到報告(gao)之(zhi)后怎么辦呢?
對于許(xu)多(duo)來說,fortify總代(dai)理,HP Fortify SCA的報(bao)告被視(shi)為(wei)麻煩(fan)制(zhi)造(zao)者,因為(wei)它們雖然指(zhi)出了弱點(dian)(不論是(shi)真的或是(shi)誤(wu)報(bao)),但卻沒有提供(gong)任何修正這些弱點(dian)的方法。
有(you)沒(mei)有(you)簡單的(de)方法能(neng)夠修正(zheng)靜態程式碼掃描工具找到(dao)的(de)弱點呢?
Lucent Sky AVM和(he)靜態程(cheng)序碼掃(sao)描工(gong)(gong)具(ju)一(yi)(yi)樣會指出弱(ruo)點,源代(dai)碼檢測工(gong)(gong)具(ju)fortify總代(dai)理(li),同時提供即時修復 - 一(yi)(yi)段安全的(de)程(cheng)式(shi)碼片段,源代(dai)碼掃(sao)描工(gong)(gong)具(ju)fortify總代(dai)理(li),能夠直接插入程(cheng)式(shi)碼中來(lai)修正跨站腳本(XSS),SQL注入和(he)路徑處理(li)這些常見(jian)的(de)弱(ruo)點。
以(yi).NET(C#和(he)VB.NET)和(he)Java應用程式來說,Lucent Sky AVM可以(yi)修正多達90%所找到的弱點(dian)。
一起使用HP Fortify SCA和Lucent Sky AVM
HP Fortify SCA只會(hui)(hui)告(gao)訴(su)你弱點在哪里,而Lucent Sky AVM會(hui)(hui)指(zhi)出(chu)它們(men)的(de)位置以及修(xiu)(xiu)(xiu)正(zheng)(zheng)方式(并(bing)且(qie)實際為你修(xiu)(xiu)(xiu)正(zheng)(zheng)他們(men),你喜歡(huan)的(de)話)HP Fortify SCA是(shi)被設(she)計來供資安人士(shi)使用(yong),因此設(she)計理念是(shi)找出(chu)大(da)量的(de)結果,再依(yi)賴(lai)資訊安全(quan)(quan)來移除其中的(de)誤報.Lucent Sky AVM則是(shi)專注于找出(chu)會(hui)(hui)真正(zheng)(zheng)影響應用(yong)程式安全(quan)(quan)的(de)弱點,并(bing)依(yi)照你或(huo)你的(de)開發(fa)與資訊安全(quan)(quan)團隊的(de)設(she)定來可靠的(de)修(xiu)(xiu)(xiu)正(zheng)(zheng)這(zhe)些弱點。你可以深入(ru)了(le)解Lucent Sky AMV的(de)修(xiu)(xiu)(xiu)正(zheng)(zheng)流程。
溫馨提示:以上是關于fortify總代理-華克斯的詳細介紹,產品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產品信息感興趣可以或者 ,您也可以查看更多與行業專用軟件相關的產品!
蘇州華克斯信息科技有限公司
|
地址:蘇州工業園區新平(ping)街388號
電話:13862561363傳真:0512-62382981
免責聲明:以上(shang)信息由(you)會員自行(xing)提(ti)供,內(nei)容(rong)的(de)真實性、準確性和合法性由(you)發布會員負責(ze),天(tian)助網對此不承擔任何(he)責(ze)任。天(tian)助網不涉(she)及(ji)用戶間因交易而產生的(de)法律關系及(ji)法律糾紛, 糾紛由(you)您自行(xing)協(xie)商解決。
風險(xian)提醒:本網(wang)(wang)(wang)站僅作為(wei)用戶(hu)尋找交(jiao)易對(dui)象,就(jiu)貨(huo)物和服(fu)(fu)務(wu)的(de)(de)交(jiao)易進行(xing)協(xie)商(shang),以及獲(huo)取(qu)各類與貿易相(xiang)關(guan)的(de)(de)服(fu)(fu)務(wu)信(xin)(xin)息(xi)的(de)(de)平臺(tai)。為(wei)避免產(chan)生購買風險(xian),建(jian)議您(nin)在購買相(xiang)關(guan)產(chan)品前務(wu)必 確認(ren)供應商(shang)資質(zhi)及產(chan)品質(zhi)量(liang)。過低(di)的(de)(de)價格、夸張的(de)(de)描述(shu)、私人銀(yin)行(xing)賬戶(hu)等都有可能是虛假信(xin)(xin)息(xi),請采購商(shang)謹慎(shen)(shen)對(dui)待,謹防欺詐,對(dui)于任(ren)何付款行(xing)為(wei)請您(nin)慎(shen)(shen)重抉擇!如(ru)您(nin)遇到欺詐 等不誠信(xin)(xin)行(xing)為(wei),請您(nin)立即與天(tian)助網(wang)(wang)(wang)聯系,如(ru)查證屬實,天(tian)助網(wang)(wang)(wang)會對(dui)該企業商(shang)鋪做(zuo)注銷處理,但天(tian)助網(wang)(wang)(wang)不對(dui)您(nin)因(yin)此造成的(de)(de)損失承擔(dan)責任(ren)!
聯系:tousu@50835.cn是處理侵權(quan)投(tou)訴的專用(yong)郵箱,在您的合法權(quan)益受到侵害時,歡迎(ying)您向該郵箱發送郵件,我們(men)會(hui)在3個工作日(ri)內給(gei)您答復,感謝您對我們(men)的關注與支持!