北京 - 商盟推荐
您好,欢迎访问!
首页 > 电脑/软件 > 资讯正文

关于“源代码检测工具fortify报告中文插件”的相关推荐正文

北京源代码检测工具fortify报告中文插件承诺守信 苏州华克斯

来源:华克斯 更新时间:2024-12-29 15:32:20

以下是北京源代码检测工具fortify报告中文插件承诺守信 苏州华克斯的详细介绍内容:

北京源代码检测工具fortify报告中文插件承诺守信 苏州华克斯 [华克斯)]"内容:

fortifySCA发现静态代码(静态分析)和运行中的应用(动态分析)中存在的安全漏洞的根源

发现超过570种的漏洞类型,支持21种开发语言和超过680000个API

通过协作更快地修复重要的安全问题

控制已部署软件中已经存在的漏洞,使其不产生危害

管控软件安全流程

通过利用业界领xian的致力于持续研究应用安全的团队来预防风险

 确保与政府和行业的合规标准以及内部策略一致,例如支付卡行业数据安全标准(PCI

DSS),联邦信息安全管理法案(FISMA),萨班斯法案(SOX),Health Insurance Portability and Accountability Act

(HIPAA), North American Electric Reliability Corporation (NERC) 标准等。

FortifySCA优点

Secure Coding Rulepacks ™(安全编码规则包)

Audit Workbench(审查工作台)

Custom Rule Editor & Custom

Rule Wizard(规则自定义编辑器和向导)

Developer Desktop (IDE 插件)

其主要特点:

        1.集中管理

        2.化分优先级

        3.标记趋势

        4.

协同工作平台

        5.产生多种报表

Fortify SCA产品组件及功能

Source

Code

Analysis

Engine(源代码分析引擎)

 数据流分析引擎-----跟踪,记录并分析程序中的数据传递过程的安全问题

 语义分析引擎-----分析程序中不安全的函数,方法的使用的安全问题

 结构分析引擎-----分析程序上下文环境,结构中的安全问题

 控制流分析引擎-----分析程序特定时间,状态下执行操作指令的安全问题

 配置分析引擎

-----分析项目配置文件中的敏感信息和配置缺失的安全问题

 特有的X-Tier™跟踪qi-----跨跃项目的上下层次,贯穿程序来综合分析问题

Secure

Coding

Rulepacks

™(安全编码规则包)

Audit

Workbench(审查工作台)

Custom

Rule

Editor

&

Custom

RuleWizard(规则自定义编辑器和向导)

DeveloperDesktop

(IDE

插件)

Fortify SCA 分析安全漏洞的标准

OWASP top 2004/2007/2010/2013/2014(开放式Web应用程序安全项目)

2. PCI1.1/1.2/2.0/3.0(国际信用ka资料安全

技术PCI标准)

3. WASC24+2(Web应用安全联合威胁分类)

4. NIST SP800-53Rev.4(美国与技术研究院)

5. FISMA(联邦信息安全管理法案)

6. SANS Top25 2009/2010/2011(IT安全与研究组织)

7. CWE(MITRE公司安全漏洞词典)

Fortify软件

强化静态代码分析器

使软件更快地生产

DevOps的安全状态

应用安全和DevOps报告2017

阅读更多

主要特征

高xiao

通过帮助开发人员通过增量扫描来提高编程效率,从而提高扫描时间,获得更快的结果,并加快软件投入生产所需的时间。

全mian

支持各种开发环境,语言,平台和框架,以在混合开发和生产环境中实现安全评估。

准确

由Fortify软件安全研究团队扩展和自动更新的da和完整的安全编码规则引导。

使用方便

通过脚本,插件和工具集成到任何环境中,以便开发人员能够快速轻松地启动和运行。

适用于任何应用程序

Fortify SCA支持多的编程语言,可以识别所有类型的应用程序的风险,并随着业务需求的增长而扩展。

以上信息由专业从事源代码检测工具fortify报告中文插件的华克斯于2024/12/29 15:32:20发布

转载请注明来源:http://beijing.mf1288.com/hksxxkj-2829949637.html

上一条:广东旅行社经营管理教学软件安装服务周到「在线咨询」

下一条:海南西顿照明专卖来电垂询「在线咨询」

文章为作者独立观点,不代表如意分类信息网立场。转载此文章须经作者同意,并附上出处及文章链接。
苏州华克斯信息科技有限公司
主营:Loadrunner,Fortify,源代码审计,源代码扫描

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责如意分类信息网对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。