华克斯信息-华中源代码检测工具fortify

华克斯信息-华中源代码检测工具fortify

价    格

更新时间

  • 来电咨询

    2023-5-20

华克斯
13862561363 | 0512-62382981    商盟通会员
  • 联系手机| 13862561363
  • 主营产品|loadrunnerprofessionalcnas,上海loadrunnerprofessional性能测试,广东loadrunnerprofessional性能测试
  • 单位地址| 苏州工业园区新平街388号
查看更多信息
本页信息为苏州华克斯信息科技有限公司为您提供的“华克斯信息-华中源代码检测工具fortify”产品信息,如您想了解更多关于“华克斯信息-华中源代码检测工具fortify”价格、型号、厂家,请联系厂家,或给厂家留言。
苏州华克斯信息科技有限公司提供华克斯信息-华中源代码检测工具fortify。

fortify软件

强化静态代码分析器

使软件更快地生产

hp fortify静态代码分析器

我想知道比较webinspect与fortify sca?

选项

04-01-2012 09:56 pm

我将决定仅选择webinspect和fortify sca或fortify sca。

与fortify sca的webinspect有什么不同? (例如特征比较)

webinspect和fortify sca都有用于测试如何相同或不同的模块或功能?

可以fortify仅使用源代码扫描还是使用url扫描?



re:我想知道比较webinspect与fortify sca?

选项

04-05-2012 01:47 pm

在这里,您可以在webinspect论坛中找到---的运气:

华克斯

webinspect是攻击web应用程序的dast工具。 sca是用于定位安全漏洞的sast工具,是源代码。与任何dast和sast比较一样,它们都覆盖着重叠和差距,而不是像维恩图。两者可以在惠普的企业控制台后分析中汇集在一起,进行相关和---。

webinspect可以:

- windows应用程序

- 只测试实时网址和网络服务

- 黑盒测试仪,源代码检测工具fortify sca,处

sca:

- 运行在各种操作系统(windows,* nix,mac)

- 可以在ide中,从cli或构建服务器运行

- 只测试源代码

- 白盒测试仪,处














fortify软件

强化静态代码分析器

使软件更快地生产

转移景观

语言支持也得到了扩展,完全支持php,javasc ript,cobol以及所有添加到版本5的asp和basic的classic-non-.net版本。fortify sca以---直支持c#,vb.net,java和c / c ++,源代码检测工具fortify服务商,coldfusion和存储过程语言,如microsoft tsql和oracle pl / sql。

“从基于com的语言到.net版本的迁移速度并没有像我们以前那样快,”meftah解释说。 “这些com语言的安装基础很大,华中源代码检测工具fortify,我们从我们的安装基础和其他方面得到了很多查询。”

sans institute互联网风暴中心研究员johannes ullrich表示,fortify sca等代码分析工具对于成长型企业开发商店---。

“我认为[代码分析工具]的部署方式不足,我看到很少使用它们,通常只适用于大型企业项目,”ullrich说。 “这是一个---的时间保护,它没有找到所有的漏洞,但它找到标准的东西,它需要很多繁忙的代码---。

fortify sca旨在与现有工具和ide集成,包括microsoft visual studio,eclipse和ibm rapid application developer(rad)。基于java的套件运行在各种操作系统上,包括windows,linux,mac os x和各种各样的unix。

---的基准价格为每位开发人员约1,200美元,另外还需支付维护费用,并订阅更新的代码规则以防止出现的漏洞。

关于作者

迈克尔·德斯蒙德(michael desmond)是1105媒体企业计算组织的编辑兼作家。




fortify sca产品组件及功能

source

code

---ysis

engine(源代码分析引擎)

 数据流分析引擎--------,记录并分析程序中的数据传递过程的安全问题

 语义分析引擎-----分析程序中不安全的函数,源代码检测工具fortify总代理,方法的使用的安全问题

 结构分析引擎-----分析程序上下文环境,结构中的安全问题

 控制流分析引擎-----分析程序特定时间,状态下执行操作指令的安全问题

 配置分析引擎

-----分析项目配置文件中的---息和配置缺失的安全问题

 特有的x-tier?---qi-----跨跃项目的上下层次,贯穿程序来综合分析问题

secure

coding

rulepacks

?(安全编码规则包)

audit

workbench(---工作台)

custom

rule

editor

&

custom

rulewizard(规则自定义编辑器和向导)

developerdesktop

(ide

插件)

fortify sca 分析安全漏洞的标准

owasp top 2004/2007/2010/2013/2014(开放式web应用程序安全项目)

2. pci1.1/1.2/2.0/3.0(国际---ka资料安全

技术pci标准)

3. wasc24+2(web应用安全联合威胁分类)

4. nist sp800-53rev.4(美国与技术研究院)

5. fisma(联邦信息安全管理法案)

6. sans top25 2009/2010/2011(it安全与研究组织)

7. cwe(mitre公司安全漏洞词典)



华克斯信息-华中源代码检测工具fortify由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是江苏 苏州 ,行业软件的见证者,多年来,公司贯彻执行科学管理、---发展、诚实守信的方针,满足客户需求。在华克斯---携全体员工热情欢迎---垂询洽谈,共创华克斯美好的未来。



     联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
     本文链接:https://tztz192713a2.zhaoshang100.com/zhaoshang/276066785.html
     关键词:

北京 上海 天津 重庆 河北 山西 内蒙古 辽宁 吉林 黑龙江 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 新疆