
源代码检测工具fortify-苏州华克斯
FortifySSC无论软件基于桌面端、移动端或者云端,FortifySSC都能帮助企业管理软件安全风险,确保其符合内外部的安全规定。同时,FortifySSC还凭借着的静态/动态安全测试功能,以及主动安全管理的集成框架,帮助企业识别在开发过程、遗留应用程序以及整个软件开发生命周期中的风险,加强防御风险的能力。蕞后,尽管SAP开发小组分散办公,但公司团队可以在FortifySSC内整合并跟踪全部结果。一、FortifySCA概述1、SourceCodeAnalysis阶段概述AuditWorkbench会启动FortifySCA“Scanning(扫描)”向导来扫描和分析源代码。该向导整合了以下几个分析阶段:转换:使用源代码创建中间文件,源代码与一个BuildID相关联,BuildID通常就是项目名称。扫描与分析:扫描中间文件,分析代码,并将结果写入一个FortifyProjectResults(FPR)文件。校验:确保所有源文件均包含在扫描过程中,使用的是正确的规则包,且没有报告重大错误。2、安全编码规则包概述安全编码规则包是FortifySoftware安全研究小组多年软件安全经验的体现,并且经过其不断努力改进而成。这些规则是通过对编码理论和常用编码实践的研究,而取得的软件安全知识的巨大积累,并且在FortifySoftware安全研究小组的努力下不断扩展和改进。每个安全编码规则包均包含大量的规则,每个规则定义了一个被sourcecodeanalysis检测出的特定异常行为。一旦检测出安全问题,安全编码规则包会提供有关问题的信息,让开发人员能够计划并实施修复工作,这样比研究问题的安全细节更为有效。这些信息包括关于问题类别的具体信息、该问题会如何者利用,以及开发人员如何确保代码不受此漏洞的威胁。安全编码规则包支持多种编程语言,也支持各种经过扩展的第三方库和配置文件。有关当前安全编码规则包的信息,请参见《安全编码规则包参考》。FortifySCA产品特性:1.从多方面分析软件源代码,查找软件安全漏洞,是目前采用分析技术的,检查代码安全问题,其检查方式分别为:数据流、控制流、语义、配置流和代码结构2.是目前能跨越软件不同层次和不同语言边界的静态分析技术,能安全漏洞引入的过程。3.安全代码规则面,安全漏洞检查。目前包括150多种类别的安全漏洞,其安全代码规则多达50000多条。规则内容涉及ASP.NET,C/C++,C#,ColdFusion,Java,源代码检测工具fortify规则,JSP,PL/SQL,源代码检测工具fortify,T-SQL,XML,VB.NETandother.NET等多种语言4.支持多种国际软件安全的标准:OWASP、PaymentCardIndustry(PCI)Compliance、FederalInformati0nSecurityManagementAct(FISMA)CommonWeaknessEnumeration(CWE)….。5.支持混合语言的分析,包括ASP.NET,源代码检测工具fortify服务商,C/C++,C#,源代码检测工具fortify扫描,Java?,JSP,PL/SQL,T-SQL,VB.NET,XMLandother.NETlanguages.FortifySCA支持Windows,Solaris,Linux,AIX,andMacOS….等多种操作系统6.支持自定义软件安全代码规则。7.集成软件开发环境(MicrosoftVisualStudio,IBMRAD,andEclipse.)和自动产品构建过程。8.基于Web接口,能对企业多个项目进行集中的安全统计、分析和管理源代码检测工具fortify-苏州华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司拥有很好的服务与产品,不断地受到新老用户及业内人士的肯定和信任。我们公司是商盟认证会员,点击页面的商盟客服图标,可以直接与我们客服人员对话,愿我们今后的合作愉快!)