苏州 - 商盟推荐
您好,欢迎访问!
首页 > 电脑/软件 > 资讯正文

关于“源代码审计工具fortify代理商”的相关推荐正文

源代码审计工具fortify代理商欢迎来电「华克斯」

来源:华克斯 更新时间:2024-04-19 09:26:26

以下是源代码审计工具fortify代理商欢迎来电「华克斯」的详细介绍内容:

源代码审计工具fortify代理商欢迎来电「华克斯」 [华克斯)25b461e]"内容:

FortifySCA报表及测试结果管理功能要求

·        

能够针对客户的个性化需求,勾选报表模板中的内容,并且可以自定义报表模板。包含加入用户企业的LOGO。

·        

提供多种格式的检测报告,如:PDF、Xml,Word等。

·        

提供将测试结果与OWASP

2007/2010/2013 TOP10漏洞的比较性报表。

·        

能够编辑以往有效成功的修复经验描述在系统中,并可以整合在报告中输出,共享漏洞修复的经验。

·        

测试结果可以以文件形式保存,无需数据库支持,减少部署时间和成本,也可以将测试结果作为测试资产集中存储在商用的数据库中,以便测试资产管理和备份工作。

·        

对企业中多个项目的多次测试结果进行统一管理,能够按项目或项目开发语言等多种方式查看测试结果的发展趋势,帮助管理人员定制安全策略。

Fortify SCA产品组件及功能

Source

Code

Analysis

Engine(源代码分析引擎)

 数据流分析引擎-----跟踪,记录并分析程序中的数据传递过程的安全问题

 语义分析引擎-----分析程序中不安全的函数,方法的使用的安全问题

 结构分析引擎-----分析程序上下文环境,结构中的安全问题

 控制流分析引擎-----分析程序特定时间,状态下执行操作指令的安全问题

 配置分析引擎

-----分析项目配置文件中的敏感信息和配置缺失的安全问题

 特有的X-Tier™跟踪qi-----跨跃项目的上下层次,贯穿程序来综合分析问题

Secure

Coding

Rulepacks

™(安全编码规则包)

Audit

Workbench(审查工作台)

Custom

Rule

Editor

&

Custom

RuleWizard(规则自定义编辑器和向导)

DeveloperDesktop

(IDE

插件)

Fortify SCA 分析安全漏洞的标准

OWASP top 2004/2007/2010/2013/2014(开放式Web应用程序安全项目)

2. PCI1.1/1.2/2.0/3.0(国际信用ka资料安全

技术PCI标准)

3. WASC24+2(Web应用安全联合威胁分类)

4. NIST SP800-53Rev.4(美国与技术研究院)

5. FISMA(联邦信息安全管理法案)

6. SANS Top25 2009/2010/2011(IT安全与研究组织)

7. CWE(MITRE公司安全漏洞词典)

Fortify软件

强化静态代码分析器

使软件更快地生产

DevOps的安全状态

应用安全和DevOps报告2017

阅读更多

主要特征

高xiao

通过帮助开发人员通过增量扫描来提高编程效率,从而提高扫描时间,获得更快的结果,并加快软件投入生产所需的时间。

全mian

支持各种开发环境,语言,平台和框架,以在混合开发和生产环境中实现安全评估。

准确

由Fortify软件安全研究团队扩展和自动更新的da和完整的安全编码规则引导。

使用方便

通过脚本,插件和工具集成到任何环境中,以便开发人员能够快速轻松地启动和运行。

适用于任何应用程序

Fortify SCA支持多的编程语言,可以识别所有类型的应用程序的风险,并随着业务需求的增长而扩展。

Fortify软件

强化静态代码分析器

使软件更快地生产

HP Fortify静态代码分析器

我想知道比较WebInspect与Fortify SCA?

选项

04-01-2012 09:56 PM

我将决定仅选择WebInspect和Fortify SCA或Fortify SCA。

与Fortify SCA的WebInspect有什么不同? (例如特征比较)

WebInspect和Fortify SCA都有用于测试如何相同或不同的模块或功能?

可以Fortify仅使用源代码扫描还是使用URL扫描?

Re:我想知道比较WebInspect与Fortify SCA?

选项

04-05-2012 01:47 PM

在这里,您可以在WebInspect论坛中找到更好的运气:

华克斯

WebInspect是攻击Web应用程序的DAST工具。 SCA是用于定位安全漏洞的SAST工具,是源代码。与任何DAST和SAST比较一样,它们都覆盖着重叠和差距,而不是像维恩图。两者可以在惠普的企业控制台后分析中汇集在一起,进行相关和审查。

WebInspect可以:

- Windows应用程序

- 只测试实时网址和网络服务

- 黑盒测试仪,带来好处

SCA:

- 运行在各种操作系统(Windows,* NIX,Mac)

- 可以在IDE中,从CLI或构建服务器运行

- 只测试源代码

- 白盒测试仪,带来好处

以上信息由专业从事源代码审计工具fortify代理商的华克斯于2024/4/19 9:26:26发布

转载请注明来源:http://szhou.mf1288.com/hksxxkj-2738029112.html

上一条:苏州塑料篷布承诺守信「苏州顺捷篷布」

下一条:专业拉床生产厂家欢迎来电 盛宏发精密

文章为作者独立观点,不代表如意分类信息网立场。转载此文章须经作者同意,并附上出处及文章链接。
苏州华克斯信息科技有限公司
主营:Loadrunner,Fortify,源代码审计,源代码扫描

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责如意分类信息网对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。