源代码扫描工具fortify规则库-苏州华克斯信息
FortifySCA介绍支持对测试结果进行分类或划分,并分发给不同的人进行确认和修复。·对工具和安全代码规则可以进行集中配置和管理,使分散在不同地点的测试机统一更新,提高了效率,保证了版本的一致性。·支持将测试结果在企业内部进行发布,使开发人员,测试人员,安全人员和管理人员可以通过WEB浏览器进行查看和审计。实现多个部门之间的协同工作,加强对问题的快速反应,提高管理能力,源代码扫描工具fortify规则库,提高工作效率。·能够按用户和角色的不同来进行权限的划分,方便企业内各个团队的交流和沟通,源代码扫描工具fortify价格,同时保证了测试结果的保密性。Fortify软件强化产品包括静态应用程序安全测试[11]和动态应用程序安全测试[12]产品,以及在软件应用程序生命周期内支持软件安全保障或可重复和可审计的安全行为的产品和服务。13]2011年2月,Fortify还宣布了FortifyOnDemand,一个静态和动态的应用程序测试服务。[14]静态代码分析工具列表HPWebInspect惠普新闻稿:“惠普完成Fortify软件的收购,加速应用程序生命周期安全”2010年9月22日。跳转软件搜索安全漏洞(英文),PCWorld.com,河北fortify,2004年4月5日2004年4月5日,跳起来加强软件的新方法跳起来^桑德,fortify规则,保罗;贝克,莉安娜B.(08-09-08)。“惠普企业与MicroFocus软件资产交易达88亿美元。”路透社。已取消2010-09-13跳起来^“开源社区的质量和解决方案”于2016年3月4日在Wayback机上归档。跳起来^“软件安全错误”归档2012年11月27日,在Wayback机。跳起来“JavaScript劫持”于2015年6月23日在Wayback机上存档。跳起来^“通过交叉构建注入攻击构建”跳起来“看你所写的:通过观察节目输出来防止跨站脚本”跳起来^“动态污染传播”跳起来强化SCA跳起来^FortifyRuntime惠普强化治理跳高^SDTimes,“惠普建立了安全即服务”2011年2月15日。FortifySCA产品组件及功能SourceCodeAnalysisEngine(源代码分析引擎)数据流分析引擎-----跟踪,记录并分析程序中的数据传递过程的安全问题语义分析引擎-----分析程序中不安全的函数,方法的使用的安全问题结构分析引擎-----分析程序上下文环境,结构中的安全问题控制流分析引擎-----分析程序特定时间,状态下执行操作指令的安全问题配置分析引擎-----分析项目配置文件中的敏感信息和配置缺失的安全问题特有的X-Tier?跟踪qi-----跨跃项目的上下层次,贯穿程序来综合分析问题SecureCodingRulepacks?(安全编码规则包)AuditWorkbench(审查工作台)CustomRuleEditor&CustomRuleWizard(规则自定义编辑器和向导)DeveloperDesktop(IDE插件)FortifySCA分析安全漏洞的标准OWASPtop2004/2007/2010/2013/2014(开放式Web应用程序安全项目)2.PCI1.1/1.2/2.0/3.0(国际信用ka资料安全技术PCI标准)3.WASC24+2(Web应用安全联合威胁分类)4.NISTSP800-53Rev.4(美国与技术研究院)5.FISMA(联邦信息安全管理法案)6.SANSTop252009/2010/2011(IT安全与研究组织)7.CWE(MITRE公司安全漏洞词典)源代码扫描工具fortify规则库-苏州华克斯信息由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司坚持“以人为本”的企业理念,拥有一支高素质的员工队伍,力求提供更好的产品和服务回馈社会,并欢迎广大新老客户光临惠顾,真诚合作、共创美好未来。华克斯——您可信赖的朋友,公司地址:苏州工业园区新平街388号,联系人:华克斯。)