企业信息

    苏州华克斯信息科技有限公司

  • 8
  • 公司认证: 营业执照已认证
  • 企业性质:私营企业
    成立时间:
  • 公司地址: 江苏省 苏州 吴中区 苏州工业园区新平街388号
  • 姓名: 李军
  • 认证: 手机未认证 身份证已认证 微信已绑定

    供应分类

    Fortify SCA软件-华克斯

  • 所属行业:IT 软件 实用工具软件
  • 发布日期:2021-01-07
  • 阅读量:145
  • 价格:面议
  • 产品规格:不限
  • 产品数量:不限
  • 包装说明:按订单
  • 发货地址:江苏苏州吴中区  
  • 关键词:Fortify,SCA软件

    Fortify SCA软件-华克斯详细内容

    强化SCA与强化SSC之间的差异

    WebInspect是与SSC**匹配的动态代码分析工具。不幸的是,他们没有任何良好的CI集成插件来自动化这个每个构建。到目前为止,我看到的大多数共同体解决方案都是在内部开发的。

    实际上WebInspect(使用WebInspect Enterprise集成到SSC中,这个控制台连接到SSC,有效地创建了一个新版本的AMP)和运行在Java或.NET应用程序上的Runtime产品(以前称为RTA),并且可以在运行时执行各种各样的事情(记录/停止攻击等) - 

    1

    @Keshi现在他们为Jenkins提供插件,并且可以与JIRA集成。 - 克里希纳·潘迪2月23日16时5分13分

    请说明,同样的analyzser.exe(也称为SCA)由Audit Workbench和各种SCA插件(maven,Jenkins,eclipse,Visual Studio,Fortify SCA分公司,IntelliJ,XCode等)调用。 SSC不运行SCA。 SSC管理从SCA输出的FPR文件。 - WaltHouser Apr 14 '16 at 21:07








    Fortify软件

    强化静态代码分析器

    使软件地生产

    语义本分析仪在程序级别检测功能和API的潜在危险用途。基本上是一个聪明的GREP。

    配置此分析器在应用程序的部署配置文件中搜索错误,弱点和策略违规。

    缓冲区此分析仪检测缓冲区溢出漏洞,涉及写入或读取比缓冲区容纳的多数据。

    分享这个答案

    于十二月二十四日十二时十七分


    感谢你非常有用的信息。你知道这些分析仪在内部工作吗?如果您提供一些细节,我将非常感谢。 - 新手十二月27'12 at 4:22

    1

    有一个很好的,但干燥的书的主题:/Secure-Programming-Static-Analysis-Brian/dp/... - LaJmOn Nov 8 '12 at 16:09

    现在还有一个内容分析器,尽管这与配置分析器类似,除非在非配置文件中搜索问题(例如查找HTML,JSP for XPath匹配) - lavamunky 11月28日13日11:38


    @LaJmOn有一个非常好的答案,但在完全不同的抽象层次,我可以用另一种方式回答这个问题:

    您的源代码被转换为中间模型,该模型针对SCA的分析进行了优化。

    某些类型的代码需要多个阶段的翻译。例如,需要先将C#文件编译成一个debug.DLL或.EXE文件,然后将该.NET二进制文件通过.NET SDK实用程序ildasm.exe反汇编成Microsoft Intermediate Language(MSIL)。而像其他文件(如Java文件或ASP文件)由相应的Fortify SCA翻译器一次翻译成该语言。

    SCA将模型加载到内存中并加载分析器。每个分析器以协调的方式加载规则并将这些角色应用于程序模型中的功能。

    匹配被写入FPR文件,漏洞匹配信息,安全建议,源代码,源交叉引用和代码导航信息,用户过滤规范,任何自定义规则和数字签名都压缩到包中。



    Fortify软件

    强化静态代码分析器

    使软件地生产

    DevOps的安全状态

    应用安全和DevOps报告2017

    阅读多

    主要特征

    高xiao

    通过帮助开发人员通过增量扫描来提高编程效率,从而提高扫描时间,获得的结果,并加软件投入生产所需的时间。

    全mian

    支持各种开发环境,语言,平台和框架,以在混合开发和生产环境中实现安全评估。

    准确

    由Fortify软件安全研究团队扩展和自动新的da和完整的安全编码规则引导。

    使用方便

    通过脚本,插件和工具集成到任何环境中,以便开发人员能够轻松地启动和运行。

    适用于任何应用程序

    Fortify SCA支持多的编程语言,可以识别所有类型的应用程序的风险,并随着业务需求的增长而扩展。



    Fortify SCA软件-华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司()是江苏 苏州 ,行业软件的**,多年来,公司贯彻执行科学管理、发展、诚实守信的方针,满足客户需求。在华克斯**携全体员工热情欢迎各界人士垂询洽谈,共创华克斯加美好的未来。


    http://171fe12713.cn.b2b168.com
    欢迎来到苏州华克斯信息科技有限公司网站, 具体地址是江苏省苏州吴中区苏州工业园区新平街388号,联系人是李军。 主要经营Loadrunner,Fortify,源代码审计,源代码扫描。 单位注册资金单位注册资金人民币 100 万元以下。 我们的产品优等,服务优质,您将会为选择我们而感到放心,我们将会为得到您认可而感到骄傲。