{Fortify SCA}是靜態(tài)應(yīng)用程序安全性測試 (SAST) 產(chǎn)品,可供開發(fā)團隊和Security expert分析源代碼、檢測源代碼的安全漏洞。幫助開發(fā)人員更快更輕松地識別問題并排定問題優(yōu)先級,然后加以解決。
關(guān)鍵功能
1、Fortify SCA 支持豐富的開發(fā)環(huán)境、語言、平臺和框架,可對開發(fā)與生產(chǎn)混合環(huán)境進行安全檢查。
2、支持25+ 種編程語言(ABAP/BSP、Script/MXML (Flex)、、VB.NET、 C# (.NET) C/C++ 、Classic ASP、COBOL 、ColdFusion CFML 、HTML、 Java(包括 Android)、JavaScript/AJAX、JSP 、Objective-C 、PHP 、PL/SQL、Python 、T-SQL 、 Ruby、 Swift、 Visual Basic、 VBScript、 XML、 Scala 等)的分析。
3、支持超過 911,000 個組件級 API分析。
4、可檢測超過 946+ 種漏洞類別。
5、支持所有主流平臺(window/linux/macOS)、構(gòu)建環(huán)境和 IDE。
6、支持國際安全標準(OWASP T 10 2017、OWASP Mobile T10、 SNAS25 、CWE、PCI SSF、PCI DSS、GDPR、MISRA、DISA、STIG、FISMA 等)。
{源代碼審計}應(yīng)用安全expert團隊幫助客戶發(fā)現(xiàn)源代碼中可能導致數(shù)據(jù)損壞、不可預(yù)測的行為、應(yīng)用程序故障和其他問題等,Maximum extent的解決源代碼中的質(zhì)量缺陷、潛在安全漏洞、測試問題、及Java運行時缺陷等,并出具源代碼審計報告。
編程語言支持:Java、C/C++、OC、JavaScript、PHP、Python、.Net等20+種類型。
審計類型支持:安全漏洞(注入、跨站腳本、安全配置錯誤、敏感信息泄露、未驗證的重定向和轉(zhuǎn)發(fā)等)、質(zhì)量缺陷(死代碼、空方法、未釋放的資源、過實的方法等)、編程風格(命名規(guī)則、變量常量與類型、表達式與語句、參數(shù)、注釋、文件布局等)等100+類型。
白盒測試工具支持:Fortify、SonarQube、Coverity等。
蘇州華克斯信息科技有限公司創(chuàng)立于2012年,是一家先進的測試及應(yīng)用安全產(chǎn)品服務(wù)提供商?;跇I(yè)內(nèi)先進的解決方案、豐富的技術(shù)實力以及豐富的服務(wù)經(jīng)驗,為互聯(lián)網(wǎng)、金融、電力、汽車、高校、第三方檢測機構(gòu)等行業(yè)的廣大用戶,提供多元的軟件檢測及應(yīng)用安全解決方案、應(yīng)用安全技術(shù)服務(wù)和實施服務(wù)。
公司通過ISO9001質(zhì)量管理體系和ISO27001信息安全管理體系認證,并擁有豐富且成熟的軟件產(chǎn)品線及提供應(yīng)用軟件功能、性能、安全等自動化測試整體化解決方案。
客戶案例
以上信息由專業(yè)從事代理商sonarqube 安裝的華克斯于2025/3/9 7:23:12發(fā)布
轉(zhuǎn)載請注明來源:http://www.chevaliers-et-troubadours.com/qyzx/hksxxkj-2846795815.html