fortify sca-苏州华克斯
FortifySCA庞大的安全编码规则包跨层、跨语言地分析代码的漏洞的产生C,C++,.Net,Java,JSP,PL/SQL,T-SQL,XML,CFMLJavaScript,源代码检测工具fortifysca,PHP,ASP,VB,VBScript精que地定位漏洞的产生的全路径支持不同的软件开发平台Platform:Windows,Solaris,RedHatLinux,MacOSX,HP-UX,IBMAIXIDEs:VisualStudio,Eclipse,RAD,WSADSourceCodeAnalysisEngine(源代码分析引擎)数据流分析引擎-----跟踪,记录并分析程序中的数据传递过程的安全问题语义分析引擎-----分析程序中不安全的函数,方法的使用的安全问题结构分析引擎-----分析程序上下文环境,结构中的安全问题控制流分析引擎-----分析程序特定时间,状态下执行操作指令的安全问题配置分析引擎-----分析项目配置文件中的敏感信息和配置缺失的安全问题特有的X-Tier?跟踪qi-----跨跃项目的上下层次,贯穿程序来综合分析问题Fortify软件强化静态代码分析器使软件更快地生产HPFortify静态代码分析器FortifySCA5.0提供定制为了帮助企业客户定制其应用程序安全规则和部署,Fortify已将规则开发和管理集成到FortifySCA5.0的审核工作台中,为开发人员通过管理安全开发的安全规则生成,编辑和排序提供了的灵活性。其中一些功能包括:-新的规则写入向导-用户可以快速创建自定义规则回答一系列旨在确定代码中的问题的问题这取决于唯yi的编码标准或专有库。-APIScanView-FortifySCA5.0提供了一个用于呈现的界面项目中使用的各种API,并突出显示未涵盖的API通过Fortify安全编码规则包。从这个界面,用户可以轻松创建相关API的新的自定义规则。-RulepackManager-Fortify用于管理Rulepacks的界面用户可以快速确定Rulepack的内容并允许它们轻松过滤,排序和编辑规则。-规则编辑器-对于用户,源代码扫描工具fortifysca,Fortify的XML编辑器提供语法突出显示,fortifysca,代码完成,验证和内联错误报告适用于自定义规则。FortifySCA5.0启用协作企业需要跨开发团队的连接,能够在和全天候进行协作。FortifySCA5.0为安全人员和应用程序开发人员提供了在不同视图中处理他们的项目的方法,允许两个组在不相互影响的情况下执行其功能。此外,此版本是第yi个应用程序安全解决方案,包括一系列跟踪和审核工具,可帮助开发人员在同一个项目上工作,而不管位置如何。后,FortifySCA5.0集成了强大的报告功能,团队领导可以用来展示整个企业的其他利益相关者的进步。具体协作功能包括:-协作审核-团队成员现在可以发布一个源代码扫描到基于Web的应用程序进行审查,评论开启和分类问题。-模式-以开发人员为中心的模式着重于众所周知质量问题,如空指针解引用,内存泄漏和更多-以非常低的假阳性率,精简安全编码过程。开发人员可以专注于的项目他们,而安全人士可以看到所有潜在的问题根据需要将他们带到开发商。-审计历史-在一个问题上执行的每个评论和行动记录在时间轴上,以及时间戳和用户名执行行动的人-手动审核整合-手动代码审查期间发现的问题或其他形式的安全测试可以集成到审计工作台。现在所有的代码级安全问题都可以合并在一个强化SCA分析。-优先级排序-用户可以根据自己的需求分类问题组织的命名,创建自定义问题文件夹和创建过滤器自动填充文件夹中的特定类型的问题,或者完全隐藏某些问题。-新的IDE支持-FortifySCA现在支持RSA7,RAD7和RAD6。FortifySCA服务概述软件源代码是软件需求、设计和实现的终载体,源代码安全风险评估发现代码构造期间引入实现级别的安全漏洞,并为这些编码错误建议补救措施。源代码安全风险评估对现有代码库进行分析,并对导致安全漏洞的代码构造进行定位。包括但不限于OWASPTop10、PCI、CWE、CVE、SANS20、SOX等国际组织公布的软件安全漏洞。我们的安全团队将静态分析工具和手动审查相结合来尽可能揭示所有的可能存在的安全漏洞。fortifysca-苏州华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司坚持“以人为本”的企业理念,拥有一支高素质的员工队伍,力求提供更好的产品和服务回馈社会,并欢迎广大新老客户光临惠顾,真诚合作、共创美好未来。华克斯——您可信赖的朋友,公司地址:苏州工业园区新平街388号,联系人:华克斯。)