fortify是micro focus旗下ast (应用程序安全测试)产品,其产品组合包括:fortify static code ---yzer提供静态代码分析器(sast),fortify webinspect是动态应用安全测试软件(dast),software security centre是软件安全中心(ssc)和 application defender 是实时应用程序自我保护(rasp)。
fortify 能够提供静态和动态应用程序安全测试技术,以及运行时应用程序监控和保护功能。为实现安全监测,fortify具有源代码安全分析,可定位漏洞产生的路径,以及具有1分钟1万行的扫描速度。





fortify安装使用简易教程
fortify sca是一个静态源代码安全测试工具。它通过内置的五大主要分析引擎对源代码进行静态的分析和检测,分析的过程中与其特有的软件安全漏洞规则集进行地匹配、查找。
好安装包后,双击安装应用程序
---next进行下一步
接受协议,---next
选择安装位置或者默认位置,---next
勾选你要安装的插件,---next下一步
选择﹨fortify.license,---下一步
选择更新服务器,这里可以不用填写
fortify sca基本功能
3、必须支持以下编程语言,包括asp.net,源代码审计工具fortify扫描,c,c++,c#, flex/acti0nsc ript, java,
javasc ript/ajax, jsp, objective
c,pl/sql,华北fortify扫描,php,t-sql,vb.net,vbsc ript,vb6,xml/html,python, coldfusion,源代码检测工具fortify扫描,
cobol, abap, ruby, swift, scala、go、kotlin等语言。
4、必须支持工具的ide集成,源代码检测工具fortify扫描,如:visual studio2019/2017/2015、 intellij、android studio、pycharm、webstorm、eclipse
等开发工具。
5、需支持部署在多种操作系统,即可以安装在所有主流操作系统中,如:windows、linux、macos等。
6、工具的技术达到水平和---,在的it研究咨询机构gartner的报告中,必须位于魔力象限的象限业界---(提供证明材料)。
7、工具支持自动检测版本更新,漏洞规则库支持在线定期自动更新,可以在线和离线两种方式进行升级更新。
8、测试、扫描速度快。如测试速度不低于1万行代码/分钟。可以随着cpu核数和内存的增加大幅提高测试速度。
9、提供灵活的使用分析方式,如ide集成分析、命令行分析、审计控制台分析等。
苏州华克斯公司-源代码检测工具fortify扫描由苏州华克斯信息科技有限公司提供。行路致远,---。苏州华克斯信息科技有限公司致力成为与您共赢、共生、共同前行的---,更矢志成为行业软件具有竞争力的企业,与您一起飞跃,共同成功!
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713a2.zhaoshang100.com/zhaoshang/285170931.html
关键词: