无忧商务网,免费信息发布推广平台,您可以 [登陆后台] 或 [免费注册] 无忧商务网 | 企业黄页 | 产品库存 | 供求信息 | 最新报价 | 企业资讯 | 展会信息
主营产品:Loadrunner,Fortify,源代码审计,源代码扫描
首页 >> 技术服务 >> 苏州华克斯信息科技有限公司 >> 华北源代码检测工具fortify sca多重优惠「华克斯」

华北源代码检测工具fortify sca多重优惠「华克斯」

FortifySCA报表及测试结果管理功能要求 · 能够针对客户的个性化需求,勾选报表模板中的内容,并且可以自定义报表模板。包含加入用户企业的LOGO。 提供多种格式的检测报告,如:PDF、Xml,Word等。 提供将测试结果与OWASP 2007/2010/2013 TOP10漏洞的比较性报表。 能够编辑以往有效成功的修复经
源代码检测工具fortify sca







FortifySCA报表及测试结果管理功能要求

·

能够针对客户的个性化需求,勾选报表模板中的内容,并且可以自定义报表模板。包含加入用户企业的LOGO。


提供多种格式的检测报告,如:PDF、Xml,Word等。


提供将测试结果与OWASP

2007/2010/2013 TOP10漏洞的比较性报表。


能够编辑以往有效成功的修复经验描述在系统中,并可以整合在报告中输出,共享漏洞修复的经验。


测试结果可以以文件形式保存,无需数据库支持,减少部署时间和成本,也可以将测试结果作为测试资产集中存储在商用的数据库中,以便测试资产管理和备份工作。


对企业中多个项目的多次测试结果进行统一管理,能够按项目或项目开发语言等多种方式查看测试结果的发展趋势,帮助管理人员定制安全策略。




FortifySCA支持源代码安全风险评估的语言

支持的语言业界多,跨层、跨语言地分析代码的漏洞的产生:C, C++, .Net,

Java, JSP,PL/SQL, T-SQL, XML, CFML, Java, PHP, ASP, VB, VB;

支持多的平台,基本上所有平台都支持:Windows, Solaris, Red Hat Linux,

Mac OS X, HP-UX, IBM AIX;

IDE支持 VS, Eclipse, RAD, WSAD。




Fortify SCA 简介

Fortify SCA 是一个静态的、白盒的软件源代码安全测试工具。可以支持Web应用的三层框架多种语言整合测试如JSP/Java/T-SQL或ASPX/C#/T-SQL。 它通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配 置流等对应用软件的源代码进行静态的分析,分析的过程中与它特有 的软件安全漏洞规则集进行全mian地匹配、查找,从而将源代码中存在

的安全漏洞扫描出来,并给予整理报告。扫描的结果中不但包括详细 的安全漏洞的信息,还会有相关的安全知识的说明,以及修复意见的 提供。

1.Fortify

SCA 扫描引擎介绍:

Foritfy SCA

主要包含的五大分析引擎:

z 数据流引擎:跟踪,记录并分析程序中的数据传递过程所产生

的安全问题。

z 语义引擎:分析程序中不安全的函数,方法的使用的安全问题。

z 结构引擎:分析程序上下文环境,结构中的安全问题。

z 控制流引擎:分析程序特定时间,状态下执行操作指令的安全 问题。

z 配置引擎:分析项目配置文件中的敏感信息和配置缺失的安全

问题。

z 特有的 X-Tier跟zong器:跨跃项目的上下层次,贯穿程序来综合 分析问题




FortifySCA与强化SSC之间的差异




Fortify SCA和Fortify SSC有什么区别?这些软件产生的报告是否有差异。我知道Fortify SSC是一个基于网络的应用程序。我可以使用Fortify SCA作为基于Web的应用程序吗?

FortifySCA以前被称为源代码分析器(在fortify 360中),但现在是静态代码分析器。相同的首字母缩略词,相同的代码,只是名字改变了。

SSC(“软件安全中心”)以前称为Fortify 360 Server。惠普重新命名并进行了其他更改。

SCA是一个命令行程序。您通常使用SCA从静态代码分析角度扫描代码(通过sourceanalyzer或),生成FPR文件,然后使用Audit Workbench打开该文件,或将其上传到SSC,您可以在其中跟踪趋势。

审计工作台与SCA一起安装;它是一个图形应用程序,允许您查看扫描结果,添加审核数据,应用过滤器和运行简单报告。

另一方面,SSC是基于网络的;这是一个可以安装到tomcat或您喜欢的应用程序服务器的java战争。关于SSC的报告使用不同的技术,更适he运行集中度量。您可以报告特定扫描的结果,或历史记录(当前扫描与之前的扫描之间发生变化)。如果您想要扫描扫描的差异,趋势,历史等,请在上传FPR一段时间后使用SSC进行报告。当这种方法与新SDLC的速度,集成和自动化相冲突时,安全性成为的障碍。

没有SSC,基本报告功能允许您将FPR文件(二进制)转换为xml,pdf或rtf,但只能给出特定扫描的结果,而不是历史记录(当前扫描和任何早期的)。

关闭主题:还有一个动态分析产品HP WebInspect。该产品还能够导出FPR文件,可以同样导入到SSC中进行报告。如果您希望定期安排动态扫描,WebInspect Enterprise可以做到这一点。









(作者: 来源:)


企业名片
苏州华克斯信息科技有限公司
华克斯(True)  /
联系地址:中国·江苏省·苏州市·苏州工业园区新平街388号(邮编:215123)
联系电话:0512-62382981 手机:13862561363
联系传真:0512-62382981
电子邮箱:sinocax@sinocax.com 联系QQ:3521016152
联系方式
华克斯 (/)
电话:0512-62382981 手机:13862561363
传真:0512-62382981
邮箱:sinocax#sinocax.com(发送时替换#)
网铺: vtqwdk192713.cn.cn5135.com
联系QQ:3521016152
所在地域:[江苏省-苏州市] 邮编:215123
联系地址:苏州工业园区新平街388号
发布者IP:
IP所在地:
商铺首页 | 企业名片 | 服务信息 | 产品展示 | 供求信息 | 价格信息 | 图片信息 | 联系我们 | 产品索引 | 报价索引 | 供求索引 | 公司索引 | 服务索引
发布商家:苏州华克斯信息科技有限公司 电话:0512-62382981 手机:13862561363 传真:0512-62382981 厂商QQ:3521016152
商家地址:江苏省·苏州市·苏州工业园区新平街388号 发布IP:()
免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责,无忧商务网对此不承担任何保证责任。