fortifySCA優(yōu)點(diǎn)
從代碼的結(jié)構(gòu)方面分析代碼,識(shí)別代碼結(jié)構(gòu)不合理而帶來的安全弱點(diǎn)和問題。
·
對(duì)多層次、多語言的項(xiàng)目,可以跨層次、跨語言地對(duì)整個(gè)項(xiàng)目進(jìn)行分析。找到貫穿在多個(gè)層次或者多種語言的安全問題??梢灾С諻eb應(yīng)用的三層框架多種語言整合測(cè)試如JSP/Java/T-SQL 或ASPX/C#/T-SQL。
·
支持檢測(cè)業(yè)界全的安全漏洞,工具能夠支持檢測(cè)的漏洞要能依從于國際權(quán)威組織,如美國軟件安全漏洞詞典CWE、開放式Web應(yīng)用程序安全項(xiàng)目組織OWASP等
·
漏洞掃描規(guī)則支持客戶自定義。方便客戶添加特殊的掃描需求。同時(shí)提供友好的圖形化的自定義向?qū)Ш途庉嬈?,自?dòng)生成規(guī)則腳本。
HP Fortify
Static
Code Analyzer
(SCA)
靜態(tài)分析–
發(fā)現(xiàn)和修復(fù)源代碼的安全隱患
用戶場(chǎng)景:
用戶擁有開發(fā)團(tuán)隊(duì),擁有源代碼
優(yōu)勢(shì):
跨語言
跨操作平臺(tái)
跨IDE環(huán)境
掃描速度快
詳細(xì)的中文報(bào)告
發(fā)現(xiàn)安全漏洞的準(zhǔn)確性和全mian性
擁有業(yè)界龐大權(quán)wei的代碼漏洞規(guī)則庫
擁有da的市場(chǎng)份額和gao的用hu口碑
支持的語音:
VB.Net
C#.Net
ASP
VBScript
VB6
Java(Android)
JSP
JavaScript
HTML
Fortify軟件
強(qiáng)化靜態(tài)代碼分析器
使軟件更快地生產(chǎn)
強(qiáng)化SCA 5.0擴(kuò)展應(yīng)用程序保護(hù)
Fortify軟件更新app-dev安全和管理套件。
作者:Michael Desmond 11/01/2017 Fortify Software Inc.計(jì)劃出貨Fortify SCA 5.0,該版本是該公司旗艦應(yīng)用開發(fā)安全套件的更新版本。
Fortify SCA 5.0目前處于beta版,預(yù)計(jì)將在年底前發(fā)貨,是由三個(gè)模塊組成的源代碼分析器。 Fortify Tracer掃描代碼并防止缺陷在設(shè)計(jì)生命周期的質(zhì)量檢查部分; Fortify Defender監(jiān)視部署的應(yīng)用程序代碼,防止實(shí)時(shí)攻擊;而Fortify Manager提供了一個(gè)基于Web的儀表板,用于監(jiān)控活動(dòng)和調(diào)整配置。
新版本5是通過Team Server Web界面實(shí)現(xiàn)的增強(qiáng)協(xié)作,使Fortify SCA儀表板輕觸實(shí)時(shí)數(shù)據(jù)流。 Fortify產(chǎn)品和服務(wù)副總裁Barmak Meftah表示,新的儀表板允許管理員為不同的團(tuán)隊(duì)制定不同的角色和政策。
“到目前為止,我們的終端用戶已經(jīng)是一個(gè)巨大的打擊,”Meftah說。
以上信息由專業(yè)從事源代碼掃描工具fortify總代理的華克斯于2025/3/12 11:20:36發(fā)布
轉(zhuǎn)載請(qǐng)注明來源:http://www.chevaliers-et-troubadours.com/qyzx/hksxxkj-2847477079.html