FortifySCA优点
Secure Coding Rulepacks ?(安全编码规则包)
Audit Workbench(审查工作台)
Custom Rule Editor & Custom
Rule Wizard(规则自定义编辑器和向导)
Developer Desktop (IDE 插件)
其主要特点:
1.集中管理
2.化分**级
3.标记趋势
4.
协同工作平台
5.产生多种报表
FortifySCA扫描分析功能要求
·
跟踪可yi的输入数据,直到该数据被不安全使用的全过程中,分析数据使用中的安全隐患。
·
发现易于遭受攻击的语言函数或者过程,源代码扫描工具fortify价格表,并理解它们使用的上下文环境,源代码扫描工具fortify价格表,识别出使用特定函数或者过程带来的软件安全的隐患。
·
jing确地跟踪业务操作的先后顺序,fortify价格表,发现因代码构造不合理而带来的软件安全隐患。
·
自动分析软件的配置和代码的关系,发现在软件配置和代码之间,由于配置丢失或者不一致而带来的安全隐患。
Fortify SCA 支持的开发语言
XML
12. C/C++
13. PHP
14. T-SQL (MSSQLDB)
15. PL/SQL(OracleDB)
16. ActionScript
17. Objective-C(iPhone)
18.ColdFusion
19.Python
Fortify
SCA支持扫描字节码(Java源代码编译之后的形式),支持Class文
件、Jar文件。
2. Fortify
SCA全mian支持Ruby语言
3. Fortify
SCA支持xin版本的苹果IOS移动应用测试,源代码审计工具fortify价格表,Xcode6.0,
6.1,and6.2
20.COBOL
21.SAP-ABAP