
源代码检测工具fortify sca-苏州华克斯信息
FortifySCA扫描的结果如下:FortifySCA的结果文件为.FPR文件,包括详细的漏洞信息:漏洞分类,漏洞产生的全路径,fortifysca,漏洞所在的源代码行,漏洞的详细说明及修复建议等。如下:分级报告漏洞的信息项目的源代码漏洞推荐修复的方法漏洞产生的全路径的跟踪信息漏洞的详细说明图2:ForitfyAWB查看结果3.FortifySCA支持的平台:4.FortifySCA支持的编程语言:5.FortifySCAplug-In支持的有:6.FortifySCA目前能够扫描的安全漏洞种类有:目前FortifySCA可以扫描出约300种漏洞,Fortify将所有安全漏洞整理分类,根据开发语言分项目,源代码检测工具fortifysca,再细分为8个大类,约300个子类:FortifySCA支持的开发语言XML12.C/C++13.PHP14.T-SQL(MSSQLDB)15.PL/SQL(OracleDB)16.ActionScript17.Objective-C(iPhone)18.ColdFusion19.PythonFortifySCA支持扫描字节码(Java源代码编译之后的形式),支持Class文件、Jar文件。2.FortifySCA全mian支持Ruby语言3.FortifySCA支持xin版本的苹果IOS移动应用测试,Xcode6.0,6.1,源代码扫描工具fortifysca,and6.220.COBOL21.SAP-ABAPFortifySCA产品组件及功能SourceCodeAnalysisEngine(源代码分析引擎)数据流分析引擎-----跟踪,记录并分析程序中的数据传递过程的安全问题语义分析引擎-----分析程序中不安全的函数,方法的使用的安全问题结构分析引擎-----分析程序上下文环境,结构中的安全问题控制流分析引擎-----分析程序特定时间,状态下执行操作指令的安全问题配置分析引擎-----分析项目配置文件中的敏感信息和配置缺失的安全问题特有的X-Tier?跟踪qi-----跨跃项目的上下层次,贯穿程序来综合分析问题SecureCodingRulepacks?(安全编码规则包)AuditWorkbench(审查工作台)CustomRuleEditor&CustomRuleWizard(规则自定义编辑器和向导)DeveloperDesktop(IDE插件)FortifySCA分析安全漏洞的标准OWASPtop2004/2007/2010/2013/2014(开放式Web应用程序安全项目)2.PCI1.1/1.2/2.0/3.0(国际信用ka资料安全技术PCI标准)3.WASC24+2(Web应用安全联合威胁分类)4.NISTSP800-53Rev.4(美国与技术研究院)5.FISMA(联邦信息安全管理法案)6.SANSTop252009/2010/2011(IT安全与研究组织)7.CWE(MITRE公司安全漏洞词典)源代码检测工具fortifysca-苏州华克斯信息由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司在行业软件这一领域倾注了诸多的热忱和热情,华克斯一直以客户为中心、为客户创造价值的理念、以品质、服务来赢得市场,衷心希望能与社会各界合作,共创成功,共创辉煌。相关业务欢迎垂询,联系人:华克斯。)