内容摘要:
Fortify SCA 简介Fortify SCA 是一个静态的、白盒的软件源代码安全测试工具。 它通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配 置流等对应用软件的源代码进行静态的分析,分析的过程中与它特有 的软件安全漏洞规则集进行全mian地匹配、查找,从而将源代码中存在的安全漏洞扫描出来,并给予整理报告。扫描的结果中不但包括详细 的安全漏洞的信息,还会有相关的安全知识的说明,以及修复意见的 提供。1.FortifySCA 扫描引擎介绍:Foritfy SCA主要包含的五大分析引擎:z 数据流引擎:跟踪,记录并分析程序中的数据传递过程所产生的安全问题。z 语义引擎:分析程序中不安全的函数,方法的使用的安全问题。z 结构引擎:分析程序上下文环境,结构中的安全问题。z 控制流引擎:分析程序特定时间,fortify版本,状态下执行操作指令的安全 问题。z 配置引擎......
如想进一步了解更多产品内容,可以直接给厂家发送询价表单咨询:
|
|
联系方式
 电话: 0512-62382981 手机:13862561363
 传真: 0512-62382981
 地址: 苏州工业园区新平街388号
 发布IP: (IP所在地:)
|