北京 - 商盟推荐
您好,欢迎访问!
首页 > 电脑/软件 > 资讯正文

关于“源代码审计工具fortify规则”的相关推荐正文

北京源代码审计工具fortify规则值得信赖「华克斯」

来源:华克斯 更新时间:2024-04-18 12:36:32

以下是北京源代码审计工具fortify规则值得信赖「华克斯」的详细介绍内容:

北京源代码审计工具fortify规则值得信赖「华克斯」 [华克斯)25b461e]"内容:{AppScan}​黑盒扫描工具{WebInspect/MobileCenter​/AppScan}渗透测试{AppScan}​黑盒扫描工具

{AppScan}黑盒扫描工具 

AppScan® 是一个适合safety engineering的 Web 应用程序和 Web 服务渗透测试解决方案。

关键功能:

· 对现代 Web 应用程序和服务执行自动化的动态应用程序安全测试 (DAST) 和交互式应用程序安全测试 (IAST)。

· 支持 Web 2.0、JavaScript 和 AJAX 框架的all round JavaScript 执行引擎。

· 涵盖 XML 和 JSON 基础架构的REST Web 和  SOAP 服务测试支持 WS-Security 标准、XML 加密和 XML 签名。

· 详细的漏洞公告和修复建议。

· 40 多种合规性报告,包括支付卡行业数据安全标准 (PCI DSS)、支付应用程序数据安全标准 (PA-DSS)、ISO 27001 和 ISO 27002,以及 Basel II。

.提供的自定义功能和可扩展性。

{WebInspect/MobileCenter​/AppScan}渗透测试

渗透测试应用安全expert团队以模拟恶意hacker的攻击方法,在不影响业务系统正常运行的情况下在渐进逐步的找到系统弱点、技术缺陷或安全漏洞等,进而协助客户解决系统存在的一系列安全问题,提高系统的防御能力,并出具渗透测试报告。

应用类型支持:Web应用、移动APP应用、Web Service、Rest API等。

审计类型支持:路径遍历、可预测资源位置、认证不充分、蛮力、邮件命令注入、目录索引、内容电子欺骗、会话预测、权限不足、远程文件包含、HTTP请求分割/响应分割、拒绝服务等900+类型。

渗透测试工具支持:Appscan、Webinspect。

SonarQube和Fortify的区别对比

一直以来,有很多用户在问,SoanrQube和Fortify都是白盒的源代码扫描工具,这两个产品有什么不一样的地方呢?苏州华克斯信息科技有限公司做为SonarQube和Fortify这两个产品在中国的he心合作伙伴,希望下边的内容能解答您的疑惑。

SonarQube是一个代码质量分析平台,便于管理代码的质量,可检查出项目代码的漏洞和潜在的逻辑问题。同时,它提供了丰富的插件,支持多种语言的检测。

主要的he心价值体现在如下几个方面:

Ø检查代码是否遵循编程标准:如命名规范,编写的规范等。

Ø检查设计存在的潜在缺陷:SonarQube通过插件Findbugs等工具检测代码存在的缺陷。

Ø检测代码的重复代码量:SonarQube可以展示项目中存在大量复zhi粘贴的代码。

Ø检测代码中注释的程度:源码注释过多或者太少都不好,影响程序的可读可理解性。

Ø检测代码中包类之间的关系:分析类之间的关系是否合理,复杂度情况。  

Fortify SCA是一个静态的、白盒的软件源代码安全测试工具。它通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流等对应用软件的源代码进行静态的分析,分析的过程中与它特有的软件安全漏洞规则集进行全mian地匹配、查找,从而将源代码中存在的安全漏洞扫描出来,并给予整理报告。

Fortify SCA更新

以下功能已添加到强化静态代码分析器中。

操作系统支持更新

Fortify增加了对以下操作系统和版本的支持:

·macOS 12 Apple silicon

·Ubuntu 22.04.1 LTS

编译器更新

Fortify添加了对以下编译器版本的支持:

·Clang 14.0.0

·Swiftc 5.7

构建工具更新:

Fortify添加了对以下编译器版本的支持:

·Xcodebuild 14 and 14.0.1

语言和框架更新

·COBOL

IBMEnterprise COBOL for zOS 6.2 and 6.3

Micro Focus Visual COBOL 7.0 and 8.0

·Apex 55

·Kotlin 1.6

·PHP 8.1

·TypeScript / JavaScript

React 17.0

React Native .68

Vue 2

Note:Rules for Vue 2 will be part of the Fortify Software Security Content 2022 R4 release.

以上信息由专业从事源代码审计工具fortify规则的华克斯于2024/4/18 12:36:32发布

转载请注明来源:http://beijing.mf1288.com/hksxxkj-2737625293.html

上一条:广东古建筑动态监测方案信息推荐 腾晟桥康

下一条:安徽手持金属矿石分析仪定制服务周到「北京新源志勤」

文章为作者独立观点,不代表如意分类信息网立场。转载此文章须经作者同意,并附上出处及文章链接。
苏州华克斯信息科技有限公司
主营:Loadrunner,Fortify,源代码审计,源代码扫描

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责如意分类信息网对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。