主营产品:Loadrunner,Fortify,源代码审计,源代码扫描
内容摘要: – HPE Fortify SCA分析的流程运用三步走的方法来执行源代码安全风险评估:u 确定源代码安全风险评估的审查目标u 使用Fortify执行初步扫描并分析安全问题结果u 审查应用程序的架构所特有的代码安全问题在第yi步中,我们使用威胁建模(如果可用)的结果以及对用于构建该应用的架构和技术的理解,其目标就是寻求一系列的安全漏洞的风险表现形式。在初步检查过程中,我们将结合静态分析和轻量级的人工审查来确定代码中关键点-很可能包含了更多漏洞的地方,初始扫描使我们能够优先考虑风险gao的区域。在审查主要代码过程中,我们的源代码安全分析人员对代码进行审查来寻找常见安全问题,比如大家熟悉的缓冲区溢出、跨站点脚本,SQL注入等。终审查用于调查本应用程序架构所特有的问题,一般表现为威胁建模或安全特征中出现的威胁,如自定义身份验证或授权程序等。 Fortify软件强化静态代码分析器使......
如想进一步了解更多产品内容,可以直接给厂家发送询价表单咨询:
*询价主题:
需进一步了
解的信息:
*详细要求:
截止时间:
公司名称:
*我的姓名:
*我的电话:
我的地址:
*我的邮箱:
 
联系方式
联系电话:0512-62382981 手机:13862561363
联系传真:0512-62382981
联系地址:苏州工业园区新平街388号
发 布 IP:(IP所在地:
联系方式
电话:0512-62382981 手机:13862561363
传真:0512-62382981
地址:苏州工业园区新平街388号
发布IP:(IP所在地:
相关信息
无忧商务网 版权所有 Copyright © 2013 www.cn5135.com All Rights Reserved. 湘ICP备12008603号
行业子站: 机械 库存 建材 物流 礼品 能源 农业 汽摩 食品 通讯 五金 玩具 矿产 印刷 休闲 服务 服装 化工 环保 电子 纺织 电工 电脑 电器 办公 安全 包装 仪器 家居