苏州 - 商盟推荐
您好,欢迎访问!
首页 > 电脑/软件 > 资讯正文

关于“源代码审计工具fortify代理商”的相关推荐正文

江苏源代码审计工具fortify代理商来电洽谈「华克斯」

来源:华克斯 更新时间:2024-12-22 10:49:52

以下是江苏源代码审计工具fortify代理商来电洽谈「华克斯」的详细介绍内容:

江苏源代码审计工具fortify代理商来电洽谈「华克斯」 [华克斯)]"内容:

Fortify SCA 优势

1、 扫描快又准

• 在开发早期就捕获了大部分代码相关性问题;

• 识别并消除源代码、二进制代码或字节代码中的漏洞;

• 支持 27 种编程语言中 815 种的漏洞类别,并跨越超过 100 万个独立的 API;

•在 OWASP 1.2b 基准测验中,真实阳性率为,证明了高度的准确性。

2、CI/CD 管道中的安全自动化

• 识别和优先处理构成威胁的漏洞,快速降低风险;

• 与CI/CD 工具充分集成,包括 Jenkins, ALM Octane, Jira, Atlassian Bamboo, Azure DevOps, Eclipse 和 Microsoft Visual Studio 等;

• 实时审查扫描结果并获得访问建议,通过代码行导航更快地发现漏洞和与审计开展协作。

3、节约开发时间和成本

• 嵌入 SDLC 后,开发时间和成本平均降低 25%,且早期修复漏洞成本比制作/发布后阶段低 30 倍;

• 发现漏洞数是原来的 2 倍,误报率降低 95%;(数据来源:《Micro Focus Fortify 2017 商业价值可持续交付》)

• 通过在开发人员工作时对他们进行静态应用安全测试培训,满足安全编码实践要求。

Fortify SCA 主要特性

1、覆盖大部分对友好的语言,支持:

ABAP/BSP、Apex、、C# (.NET)、C/ C++、Classic、ASP(与 VBScript)、COBOL、ColdFusion CFML、Go、HTML、Java(包括 Android)、JavaScript/AJAX、JSP、Kotlin、MXML (Flex)、Objective C/ C++、PHP、PL/SQL、Python、Ruby、Swift、T-SQL、VB.NET、VBScript、Visual Basic 和 XML 等

2、 灵活的部署选项适应团队开发环境,

比如:Fortify On Demand 允许团队在完全基于 SaaS 的环境中工作;Fortify Hosted 通过在隔离的虚拟环境中工作,完全控制用户数据,为您提供 SaaS 和内部部署的效果;Fortify On-Prem 允许团队对增强解决方案的所有方面有的控制权。

3、 安全助理,为开发人员提供实时的代码、安全分析和结果。

它提供了结构和配置分析器,这些分析器是专门为速度和效率而建立的,以支持我们即时的安全反馈工具;安全助理只在 IDE (包括 Microsoft Visual Studio、Eclipse 和 IntelliJ 等) 中查找高可信度——所有真实阳性或假阳性概率非常低——的结果。

安全助理还可以作为开发人员的额外工作助手,与静态扫描结合使用,帮助获得更的安全问题视图。目前,所有 Fortify SCA 和Fortify On-Prem SCA 的客户无需额外的许可证或费用,即可使用安全助理。

Fortify SCA安全合规问题规则定制

《互联网个人信息保护指南》里指出重要数据在存储过程中应保密,包括但不限于鉴别数据和个人信息。而我们在实际审查中发现,有的应用为了排查问题方便,在服务器中间件Log里记录了用户的姓名、shenfenzheng号、yinhangka号、等敏感信息。这种问题可以通过自动化代码审查发现,而fortify默认的规则是无法识别shenfenzheng号这种信息的,我们可以新建CharacterizationRule来完成对shenfenzheng标识的识别

1.增加对合规信息的识别

2.定制漏洞描述和修复建议

以上信息由专业从事源代码审计工具fortify代理商的华克斯于2024/12/22 10:49:52发布

转载请注明来源:http://szhou.mf1288.com/hksxxkj-2827788620.html

上一条:新区附近的脚手架租赁承诺守信 银发脚手架有限公司

下一条:卓蓝减速机图片值得信赖「汉弗瑞」

文章为作者独立观点,不代表如意分类信息网立场。转载此文章须经作者同意,并附上出处及文章链接。
苏州华克斯信息科技有限公司
主营:Loadrunner,Fortify,源代码审计,源代码扫描

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责如意分类信息网对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。