fortify表 华克斯信息

发布
苏州华克斯信息科技有限公司
电话
0512-62382981
手机
13862561363
发布时间
2022-10-14 14:58:22
产品详情

fortifySCA发现静态代码(静态分析)和运行中的应用(动态分析)中存在的安全漏洞的根源

?发现超过570种的漏洞类型,支持21种开发语言和超过680000个API

?通过协作更快地修复的安全问题

?控制已部署软件中已经存在的漏洞,使其不产生危害

?管控软件安全流程

?通过利用业界领xian的致力于持续研究应用安全的团队来预防风险

确保与和行业的合规标准以及内部策略一致,例如支付卡行业数据安全标准(PCI

DSS),联邦信息安全管理法案(FISMA),萨班斯法案(SOX),Health Insurance Portability and Accountability Act

(HIPAA), North American Electric Reliability Corporation (NERC) 标准等。








Fortify SCA 扫描的结果如下:

Fortify SCA 的结果文件为.FPR 文件,源代码审计工具fortify价格表,包括详细的漏洞信息:漏

洞分类,漏洞产生的全路径,漏洞所在的源代码行,fortify价格表,漏洞的详细说明 及修复建议等。如下:

分级报告漏洞的信息 项目的源代码 漏洞推荐修复的方法

漏洞产生的全路

径的跟踪信息

漏洞的详细说明

图2:Foritfy AWB 查看结果

3.Fortify SCA 支持的平台:

4.Fortify

SCA 支持的编程语言:

5.Fortify SCA plug-In

支持的有:

6.Fortify SCA 目前能够扫描的安全漏洞种类有:

目前Fortify SCA可以扫描出约 300

种漏洞,源代码审计工具fortify价格表,Fortify将所有安全

漏洞整理分类,根据开发语言分项目,再细分为 8 个大类,约

300

个 子类:


强化SCA与强化SSC之间的差异

WebInspect是与SSC匹配的动态代码分析工具。不幸的是,他们没有任何良好的CI集成插件来自动化这个每个构建。到目前为止,我看到的大多数共同体解决方案都是在内部开发的。

实际上WebInspect(使用WebInspect Enterprise集成到SSC中,这个控制台连接到SSC,有效地创建了一个新版本的AMP)和运行在Java或.NET应用程序上的Runtime产品(以前称为RTA),并且可以在运行时执行各种各样的事情(记录/停止攻击等) -

1

@Keshi现在他们为Jenkins提供插件,并且可以与JIRA集成。 - 克里希纳·潘迪2月23日16时5分13分

请说明,源代码检测工具fortify价格表,同样的analyzser.exe(也称为SCA)由Audit Workbench和各种SCA插件(maven,Jenkins,eclipse,Visual Studio,IntelliJ,XCode等)调用。 SSC不运行SCA。 SSC管理从SCA输出的FPR文件。 - WaltHouser Apr 14 "16 at 21:07



fortify价格表-华克斯信息由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司在行业软件这一领域倾注了诸多的热忱和热情,华克斯一直以客户为中心、为客户创造价值的理念、以品质、服务来赢得市场,衷心希望能与社会各界合作,共创成功,共创**。相关业务欢迎垂询,联系人:华克斯。

苏州华克斯信息科技有限公司

联系人:
华克斯(先生)
电话:
0512-62382981
手机:
13862561363
地址:
苏州工业园区新平街388号
行业
企业管理软件 苏州企业管理软件
我们的其他产品
拨打电话
QQ咨询
请卖家联系我