源代码检测工具fortify规则库-华克斯(推荐商家)

FortifySCA报表及测试结果管理功能要求

·        

能够针对客户的个性化需求,源代码检测工具fortify规则库,勾选报表模板中的内容,并且可以自定义报表模板。包含加入用户企业的LOGO。

·        

提供多种格式的检测报告,源代码扫描工具fortify规则库,如:PDF、Xml,Word等。

·        

提供将测试结果与OWASP

2007/2010/2013 ***0漏洞的比较性报表。

·        

能够编辑以往有效成功的修复经验描述在系统中,并可以整合在报告中输出,共享漏洞修复的经验。

·        

测试结果可以以文件形式保存,源代码扫描工具fortify规则库,无需数据库支持,减少部署时间和成本,也可以将测试结果作为测试资产集中存储在商用的数据库中,以便测试资产管理和备份工作。

·        

对企业中多个项目的多次测试结果进行统一管理,能够按项目或项目开发语言等多种方式查看测试结果的发展趋势,fortify规则库,帮助管理人员定制安全策略。







HP Fortify

Static

Code Analyzer

(SCA)

 静态分析–

发现和修复源代码的安全隐患

   用户场景:

     用户拥有开发团队,拥有源代码

优势:

跨语言

跨操作平台

跨IDE环境

扫描速度快

详细的中文报告

发现安全漏洞的准确性和全mian性

拥有业界庞大权wei的代码漏洞规则库

拥有da的市场份额和gao的用hu口碑

支持的语音:

VB.Net

C#.Net

ASP

VBScript

VB6

Java(Android)

JSP

JavaScript

HTML



fortifySCA优点      

从代码的结构方面分析代码,识别代码结构不合理而带来的安全弱点和问题。

·        

对多层次、多语言的项目,可以跨层次、跨语言地对整个项目进行分析。找到贯穿在多个层次或者多种语言的安全问题。可以支持Web应用的三层框架多种语言整合测试如JSP/Java/T-SQL 或ASPX/C#/T-SQL。

·        

支持检测业界的安全漏洞,工具能够支持检测的漏洞要能依从于国际组织,如美国软件安全漏洞词典CWE、开放式Web应用程序安全项目组织OWASP等

·        

漏洞扫描规则支持客户自定义。方便客户添加特殊的扫描需求。同时提供友好的图形化的自定义向导和编辑器,自动生成规则脚本。


源代码检测工具fortify规则库-华克斯(推荐商家)由苏州华克斯信息科技有限公司提供。源代码检测工具fortify规则库-华克斯(推荐商家)是苏州华克斯信息科技有限公司今年新升级推出的,以上图片仅供参考,请您拨打本页面或图片上的联系电话,索取联系人:华克斯。

苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981