源代码检测工具fortify规则库 华克斯

发布
苏州华克斯信息科技有限公司
电话
0512-62382981
手机
13862561363
发布时间
2022-11-18 13:11:16
产品详情

Fortify软件


Fortify logo.jpg

类型

前独立软件厂商

行业计算机软件

类型软件

公司成立2003

Kleiner创始人Ted Schlein,Perkins,源代码检测工具fortify规则库,Caufield&Byers,Mike Armistead,Brian Chess,Arthur Do,Roger Thornton

总部圣马特奥,加利福尼亚州,美国

关键人物

约翰·杰克(前执行官),雅各布·西(安全研究小组组长),布莱恩·国际象棋(前科学家),亚瑟·杜(前总裁)

业主Hewlett Packard Company

网站

HP软件安全网页和

HP Fortify软件安全中心服务器

Fortify软件,后来被称为Fortify Inc.,是一家位于加利福尼亚州的软件安全供应商,成立于2003年,由惠普在2010年收购[1],成为惠普企业安全产品的一部分[2] [3]

2010年9月7日,HPE执行官梅格·惠特曼(Meg Whitman)宣布,包括Fortify在内的Hewlett Packard Enterprise的软件资产将与Micro Focus合并,以创建一个独立的公司,惠普企业股东将保留多数所有权。微焦点执行官凯文·洛西莫尔(Kevin Loosemore)称这项交易“完全符合我们既定的收购策略,源代码检测工具fortify规则库,并将重点放在成熟基础设施产品的有效管理上”,并表示Micro Focus旨在“为成熟资产带来盈利空间 - 约80百分之一 - 从今天的百分之二十一微科技在三年内现有的46%的水平。“[4]


技术咨询weiyuanhui

Fortify的技术咨询weiyuanhui由Avi Rubin,Bill Joy,David A. Wagner,Fred Schneider,Gary McGraw,Greg Morrisett,Li Gong,Marcus Ranum,Matt Bishop,William Pugh和John Viega组成。

安全研究

除了Fortify的分析软件的安全规则外,Fortify还创建了一个维护Java Open Review项目[5]和Vulncat安全漏洞分类的安全研究小组。[6]小组成员写了这本书,安全编码与静态分析,并发表了研究,包括Javascript劫持,[7]攻击构建:交叉构建注入,[8]观察你写的:通过观察程序输出来防止跨站点脚本[9]和动态趋势传播:找不到攻击的脆弱性[10]








Fortify软件

强化静态代码分析器

使软件更快地生产

“将FINDBUGS XML转换为HP FORTIFY SCA FPR | MAIN | CA特权身份管理员安全研究白皮书?

强化针对JSSE API的SCA自定义规则滥用

日期:2017年6月8日上午7:00

在提供GDS安全SDLC服务的同时,我们经常开发一系列定制安全检查和静态分析规则,以检测我们在源代码安全评估中发现的不安全的编码模式。这些模式可以代表特定于正在评估的应用程序,其架构/设计,使用的组件或甚至开发团队本身的常见安全漏洞或的安全弱点。这些自定义规则经常被开发以针对特定语言,并且可以根据客户端使用的或者舒服的方式在特定的静态分析工具中实现 - 以前的例子包括FindBugs,PMD,Visual Studio以及Fortify SCA。

使用Findbugs审核不安全代码的Scala

为Spring MVC构建Fortify自定义规则

用PMD保护发展

在本博客文章中,我将专注于开发Fortify SCA的PoC规则,以针对基于Java的应用程序,然而,相同的概念可以轻松扩展到其他工具和/或开发语言。

影响Duo Mobile的近漏洞证实了Georgiev等人的分析,他们展示了各种非浏览器软件,库和中间件中SSL / TLS证书验证不正确的严重安全漏洞。

具体来说,在这篇文章中,我们专注于如何识别Java中SSL / TLS API的不安全使用,这可能导致中间人或欺骗性攻击,从而允许恶意主机模拟受信任的攻击。将HP Fortify SCA集成到SDLC中可以使应用程序定期有效地扫描漏洞。我们发现,由于SSL API滥用而导致的问题并未通过开箱即用的规则集确定,因此我们为Fortify开发了一个全mian的12个自定义规则包。



HPFortifySCA简介

1.软件基本功能

·

安全漏洞检测需拥有目前业界quan威的代码漏洞规则库,能够检测出600种以上的问题

·

支持多种常见编程语言,包括ASP.NET,fortify规则库,C,C ,C#,源代码扫描工具fortify规则库,Classic

ASP, Flex/Actionscript,Java,Javascript/AJAX,JSP,Objective

C,PL/SQL,PHP,T-SQL,VB.NET,VBscript,VB6,XML/HTML,Python,

ColdFusion, COBOL, ABAP等语言。

·

支持多种IDE,较好地和现有成熟的软件开发环境集成。如:Visual Studio 2003、2005、2008、2010、2012,Eclipse 2.X、 3.X,WSAD,RAD工具等。

·

支持多种操作系统,即可以安装在所有主流操作系统中,如:Windows、 Linux 、AIX、HP-Unix、 Solaris、Mac OS等。

·

工具生成的测试结果报告文档包含详尽的中文漏洞说明和修复指导建议。

·

工具的技术达到国际ling先水平和地位,有国际/国内机构的奖励和证书或对WASC/OWASP组织有重要贡献。在ju的IT研究咨询机构Gartner的xin报告中,应该位于魔力象限的di一象限业界地位。


源代码检测工具fortify规则库-华克斯由苏州华克斯信息科技有限公司提供。源代码检测工具fortify规则库-华克斯是苏州华克斯信息科技有限公司今年新升级推出的,以上图片仅供参考,请您拨打本页面或图片上的联系,索取联系人:华克斯。

苏州华克斯信息科技有限公司

联系人:
华克斯(先生)
电话:
0512-62382981
手机:
13862561363
地址:
苏州工业园区新平街388号
行业
企业管理软件 苏州企业管理软件
浏览统计
1次
我们的其他产品
拨打电话
QQ咨询
请卖家联系我