苏州 - 商盟推荐
您好,欢迎访问!
首页 > 电脑/软件 > 资讯正文

关于“源代码扫描工具fortify规则”的相关推荐正文

源代码扫描工具fortify规则询问报价「华克斯」

来源:华克斯 更新时间:2024-05-04 09:15:13

以下是源代码扫描工具fortify规则询问报价「华克斯」的详细介绍内容:

源代码扫描工具fortify规则询问报价「华克斯」 [华克斯)25b461e]"内容:

HPFortifySCA简介

1.软件基本功能

·        

安全漏洞检测需拥有目前业界quan威的代码漏洞规则库,能够检测出600种以上的问题

·        

支持多种常见编程语言,包括,C,C++,C#,Classic

ASP, Flex/ActionScript,Java,JavaScript/AJAX,JSP,Objective

C,PL/SQL,PHP,T-SQL,VB.NET,VBScript,VB6,XML/HTML,Python,

ColdFusion, COBOL, ABAP等语言。

·        

支持多种IDE,较好地和现有成熟的软件开发环境集成。如:Visual Studio 2003、2005、2008、2010、2012,Eclipse 2.X、 3.X,WSAD,RAD工具等。

·        

支持多种操作系统,即可以安装在所有主流操作系统中,如:Windows、 Linux 、AIX、HP-Unix、 Solaris、Mac OS等。

·        

工具生成的测试结果报告文档包含详尽的中文漏洞说明和修复指导建议。

·        

工具的技术达到国际ling先水平和地位,有国际/国内权威机构的奖励和证书或对WASC/OWASP组织有重要贡献。在全球ju权威的IT研究咨询机构Gartner的xin报告中,应该位于魔力象限的di一象限业界地位。

FortifySCA服务可交付材料

源代码安全风险评估的目标文档描述了这些内容:

l  针对对黑ke感兴趣的资产、代码实现上的错误,这些错误将危及这些资产的安全,以及在使用的技术和编程语言中常见错误;

l  针对每一个已经识别漏洞的报告,包括所发现漏洞的概述、影响和严重性以及再现该漏洞的步骤和可用于修复该漏洞缺限的补救措施建议;

l  终源代码安全风险评估报告详细说明本次风险评估结果、成果和整体印象、审查期间发现的问题、进行额外审查的建议,以及针对已确定漏洞进行补救的建议。

FortifySCA  PTA 无需源代码,部署简单方便

与QA测试活动结合,省时省力

自动化完成测试,提供安全漏洞信息,使修复漏洞更快,更容易

能达到较高的测试覆盖率,发现更多安全漏洞,测试更加全mian

软件开发人员:企业软件外包商或者内部开发人员。主要对所开发项目的漏洞进行修复。

安全测试人员,主要从事使用Fortify SCA 对所有需要被测试项目的源代码进行安全测试。:一般为软件测试部的人员。

安全审计人员:主要从事软件安全漏洞审计的人员,一般与安全测试人员为同一个人。主要对所有项目的漏洞进行审计和漏洞信息发布。

项目管理人员:主要从事软件安全测试事宜的管理,监督。以及与外包商/开发团队的协调工作。一般为安全处/部人员

以上信息由专业从事源代码扫描工具fortify规则的华克斯于2024/5/4 9:15:13发布

转载请注明来源:http://szhou.mf1288.com/hksxxkj-2746675012.html

上一条:CTP制版机价格值得信赖 迪盛微电子

下一条:订做固定铝合金灯架铝型材来电洽谈「和百裕金属」

文章为作者独立观点,不代表如意分类信息网立场。转载此文章须经作者同意,并附上出处及文章链接。
苏州华克斯信息科技有限公司
主营:Loadrunner,Fortify,源代码审计,源代码扫描

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责如意分类信息网对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。