华克斯信息-华北sonarqube 中文
源代码安全漏洞扫描工具{FortifySCA}

{Fortify SCA}是静态应用程序安全性测试 (SAST) 产品,代理商sonarqube 中文,可供开发团队和Security expert分析源代码、检测源代码的安全漏洞。帮助开发人员更快更轻松地识别问题并排定问题优先级,中国sonarqube 中文,然后加以解决。

关键功能

1、Fortify SCA 支持丰富的开发环境、语言、平台和框架,可对开发与生产混合环境进行安全检查。

2、支持25+ 种编程语言(ABAP/BSP、Script/MXML (Flex)、、VB.NET、 C# (.NET) C/C++ 、Classic ASP、COBOL 、ColdFusion CFML 、HTML、 Java(包括 Android)、JavaScript/AJAX、JSP 、Objective-C 、PHP 、PL/SQL、Python 、T-SQL 、 Ruby、 Swift、 Visual Basic、 VBScript、 XML、 Scala 等)的分析。

3、支持超过 911,000 个组件级 API分析。

4、可检测超过 946+ 种漏洞类别。

5、支持所有主流平台(window/linux/macOS)、构建环境和 IDE。

6、支持国际安全标准(OWASP T 10 2017、OWASP Mobile T10、 SNAS25 、CWE、PCI SSF、PCI DSS、GDPR、MISRA、DISA、STIG、FISMA 等)。









一、对比分析我们使用WebGoat做为测试用例,来分析一下两个产品的差异。

1、使用工具:

?Fortify SCA ?SonarQube

2、使用默认规则,不做规则调优。

3、扫描后直接导出报告,华北sonarqube 中文,不做审计。

二、扫描问题总览

Fortify SCA扫描结果报告:



从上边可以看出:Fortify扫描出Critical和High级别的漏洞共计757条。

SonarQube扫描出阻断和严重级别的漏洞为28条,关于软件质量问题有2K+条。


三、Fortify扫描内容分析






Fortify扫描出来的内容,基本上都是和安全相关的信息。例如:?Privacy Violation?Cross-Site Scripting: Reflected?Cross-Site Scripting: Persistent?SQL Injection


华克斯科技始终秉承着“以客户为中心”的经营理念,在不断丰富产品线和提高服务能力的同时,也一直积极地进行区域拓展,目前已在北京、深圳设有办事处,以便为客户提供更好的本地服务。

安全培训服务

产品培训

针对major特定的产品进行使用培训和进阶培训,如下:

应用安全:Fortify、SonarQube、Checkmarx、Coverity、Webinspect、Appscan。

性能测试:Loadrunner。

功能测试:UFT(QTP)。

应用生命周期管理:ALM(QC)。

(2)、定制化培训

针对客户的不同行业、不同需求、不同项目情况进行定制化的高阶培训,如漏洞定制化规则(Fortify、SonarQube)、国际应用安全标准(CWE、OWASP)培训、公司整体应用代码质量的提升方案、公司整体应用安全方案的建设和推广等。




华克斯信息-华北sonarqube 中文由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司在行业软件这一领域倾注了诸多的热忱和热情,华克斯一直以客户为中心、为客户创造价值的理念、以品质、服务来赢得市场,衷心希望能与社会各界合作,共创成功,共创辉煌。相关业务欢迎垂询,联系人:华克斯。

苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981