静态应用程序安全测试 :Fortify Static Code Analyzer 



     Fortify SCA是一个静态的、白盒的软件源代码安全测试工具。可以尽早发现安全问题,以DevOps速度修复问题。


1


产品详情

     通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流等对应用软件的源代码进行静态的分析,分析的过程中与它特有的软件安全漏洞规则集进行匹配、查找,从而将源代码中存在的安全漏洞扫描出来,并给予整理报告。扫描的结果中包括安全漏洞的信息,相关的安全知识的说明,以及修复意见的提供。


用户场景

     客户拥有开发团队,拥有源代码。


产品特征

     ● 静态应用程序安全性测试,自动化识别在开发期间应用程序源代码的安全漏洞和质量问题。

     ● 查明源代码漏洞的根本原因,提供详尽的修复指导。

     ● 最广泛的安全漏洞规则,多维度分析源代码安全问题。

     ● 支持27种语言,800 +漏洞类别:ABAP、ASP.NET、C,C++、C#、Classic ASP、COBOL、ColdFusion、Flex/ActionScript、Java、JavaScript、JSP、Objective C、PL/SQL、PHP、Python、T-SQL、VB.NET、VBScript、VB6、XML/HTML、Ruby、Swift、 Scala 、Go、Kotlin。


2

 

Fortify SCA产品组件及功能

     ● Source Code Analysis Engine(源代码分析引擎)

        数据流分析引擎-跟踪,记录并分析程序中的数据传递过程的安全问题                     

        语义分析引擎-分析程序中不安全的函数,方法的使用的安全问题

        结构分析引擎-分析程序上下文环境,结构中的安全问题                         

        控制流分析引擎-分析程序特定时间,状态下执行操作指令的安全问题

        配置分析引擎-分析项目配置文件中的敏感信息和配置缺失的安全问题                    

        特有的X-Tier™跟踪器-跨跃项目的上下层次,贯穿程序来综合分析问题

     ● Secure Coding Rulepacks ™(安全编码规则包)

     ● Secure Coding Rulepacks ™(安全编码规则包)

     ● Custom Rule Editor & Custom Rule Wizard(规则自定义编辑器和向导)

     ● Developer Desktop (IDE插件)


Fortify是全球软件安全业的领导者


全球应用安全测试产品市场的Gartner研究报告魔力象限图

3


联系我们

021-56885089 15201969947

地址:上海市静安区共和新路2802号1号楼505B室

邮箱:jing.wang@sharesvc.com

建设中......

Copyright © 2022 上海夏奕软件有限公司  All Rights Reserved  沪ICP备17024043号