fortify sca-苏州华克斯公司
FortifyDAST更新功能支持HTTP/2现代应用程序已开始利用HTTP/2来提高速度,并提供更的客户端/服务器通信来改善用户体验。WebInspect现在可支持使用HTTP/2技术的应用程序。更新引擎6.0版本Fortify增强引擎以提高扫描覆盖范围和性能。WebInspect21.1.0有着更快的爬取和审计能力,并且提供部署了MacroEngine6.0的WebMacroRecorder的应用程序支持。屏蔽TruClient参数部署了MacroEngine6.0的WebMacroRecorder能够屏蔽密码等参数,将它们隐藏起来。简化用户代理选择TruClientmacros和扫描设置现在可支持扫描配置期间的用户代理选择。显示扫描信息警报级别的扫描日志消息能够提供运行中的扫描质量和性能信息。更新OpenSSL技术OpenSSL技术预览在WebInspect中默认SSL/TLS配置。此集成可支持TLS1.3,并为被系统管理员限制MicrosoftSCHANNEL的客户提供选项。简化API扫描与集成的WebInspect可简化API扫描,使传感器中的新工作流自动检测身份验证请求。Fortifysystem命令执行检测除了使用DataflowSourceRule、DataflowSinkRule等规则来定义污点跟踪相关的属性外,源代码扫描工具fortifysca,Fortify还支持使用CharacterizationRule来定义污点跟踪相关的特性。Fortify在编译/分析代码过程中会把代码中的元素(代码块、类、表达式、语句等)通过树状结构体组装起来形成一颗structuraltree,源代码审计工具fortifysca,然后扫描的时候使用StructuralAnalyzer来解析StructuralRule,蕞后输出匹配的代码。下面以一个简单的示例看看structuraltree的结构,示例代码如下Fortify自定义规则1).在fortifySCA安装的bin目录下找到打开自定义规则编辑器,CustomRulesEditor.cmd,fortifysca,如下图所示:2).打开编辑器后,选择File——>GenerateRule,源代码审计工具fortifysca,弹出规则向导框。3).自定义规则模板可以按照漏洞类型(Category)和规则类型(RuleType)进行分类,不管是何种方式分类,这些模板大体上分为,数据污染源tainted规则,数据控制流规则,数据传递规则,以及漏洞缺陷爆发的sink规则。只要理解了这些规则模板,和开发语言的函数特征,建立规则就简单了。4).选择规则包语言,点击next,然后填写报名,类名,函数名5).点击next,设置sink点fortifysca-苏州华克斯公司由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司为客户提供“Loadrunner,Fortify,源代码审计,源代码扫描”等业务,公司拥有“Loadrunner,Fortify,Webinspect”等品牌,专注于行业软件等行业。,在苏州工业园区新平街388号的名声不错。欢迎来电垂询,联系人:华克斯。)
苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981