源代码审计工具fortify-苏州华克斯信息
FortifySCA庞大的安全编码规则包跨层、跨语言地分析代码的漏洞的产生C,C++,.Net,Java,JSP,PL/SQL,T-SQL,XML,CFMLJavaScript,PHP,ASP,VB,VBScript精que地定位漏洞的产生的全路径支持不同的软件开发平台Platform:Windows,Solaris,RedHatLinux,MacOSX,HP-UX,IBMAIXIDEs:VisualStudio,Eclipse,RAD,WSADSourceCodeAnalysisEngine(源代码分析引擎)数据流分析引擎-----跟踪,记录并分析程序中的数据传递过程的安全问题语义分析引擎-----分析程序中不安全的函数,方法的使用的安全问题结构分析引擎-----分析程序上下文环境,结构中的安全问题控制流分析引擎-----分析程序特定时间,状态下执行操作指令的安全问题配置分析引擎-----分析项目配置文件中的敏感信息和配置缺失的安全问题特有的X-Tier?跟踪qi-----跨跃项目的上下层次,贯穿程序来综合分析问题强化SCA与强化SSC之间的差异WebInspect是与SSC匹配的动态代码分析工具。不幸的是,源代码审计工具fortify一年多少钱,他们没有任何良好的CI集成插件来自动化这个每个构建。到目前为止,我看到的大多数共同体解决方案都是在内部开发的。实际上WebInspect(使用WebInspectEnterprise集成到SSC中,这个控制台连接到SSC,有效地创建了一个新版本的AMP)和运行在Java或.NET应用程序上的Runtime产品(以前称为RTA),并且可以在运行时执行各种各样的事情(记录/停止攻击等)-1@Keshi现在他们为Jenkins提供插件,并且可以与JIRA集成。-克里希纳·潘迪2月23日16时5分13分请说明,源代码审计工具fortify版本,同样的analyzser.exe(也称为SCA)由AuditWorkbench和各种SCA插件(maven,Jenkins,eclipse,源代码审计工具fortify,VisualStudio,源代码审计工具fortify代理商,IntelliJ,XCode等)调用。SSC不运行SCA。SSC管理从SCA输出的FPR文件。-WaltHouserApr1416at21:07Fortify软件强化静态代码分析器使软件更快地生产任何想法如何适用于iOS应用程序?Fortify是否有任何Mac软件通过我们可以扫描iOS代码Objective-C/Swift代码?还有一个@Doug的补充上面提到的评论...从Fortify16.20开始,SCA现在支持直接扫描.NetC#/ASP/VB源代码-不再需要预编译。是-FortifySCA支持扫描Objective-C和SwiftforiOS以及约20种其他语言和众多框架。在FortifySCA数据表中查看更多信息:华克斯您还可以通过FortifyonDemand上的SaaS来利用FortifySCA,并让运行扫描并为您审核结果:华克斯源代码审计工具fortify-苏州华克斯信息由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司在行业软件这一领域倾注了诸多的热忱和热情,华克斯一直以客户为中心、为客户创造价值的理念、以品质、服务来赢得市场,衷心希望能与社会各界合作,共创成功,共创辉煌。相关业务欢迎垂询,联系人:华克斯。)
苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981