
Fortify SCA

- 軟件授權: 免費軟件
- 軟件類型: 國產軟件
- 軟件語言: 簡體中文
- 更新時間: 2023-06-01
- 軟件評分:
- 軟件大?。? 57KB
- 應用平臺: WinAll
Fortify SCA官方版是一款可以幫助用戶發現和修復應用程序中的安全漏洞和代碼缺陷的靜態代碼分析軟件。Fortify SCA官方版支持多種編程語言,包括Java、C#、C++等,可以滿足不同用戶的需求。Fortify SCA官方版采用先進的靜態分析技術,可以在代碼編寫的早期發現和修復潛在的安全問題,從而降低安全風險和提高應用程序的質量。
Fortify SCA基本簡介
Fortify SCA官方版是一款應用廣泛且專心強大的代碼審計軟件,它能夠對自動靜態代碼進行分析,幫助開發者更好查找漏洞。Fortify SCA支持超過26種主流的開發語言,可以將前端語言代碼轉換為中間媒體文件NST,然后調用內置分析引擎,對源代碼進行全面、完整的分析,并輸出成報告,為構建安全軟件保駕護航!
Fortify SCA軟件特色
Fortify SCA官方版是一個靜態的、白盒的源代碼安全測試工具。主要包含五大引擎:數據流、語義、結構、控制流、配置流,通過五大引擎對應用軟件的源代碼進行靜態的分析,分析的過程中與他特有的軟件安全漏洞規則集進行全面的匹配、查找,從而將源代碼中存在的安全漏洞掃描出來,并整理成報告。掃描的結果包含詳細的安全漏洞信息、安全知識說明、修復意見。
Fortify SCA功能介紹
Fortify SCA官方版通過集成式 SAST,安全編碼
在 Eclipse 或 Visual Studio IDE 中使用 Security Assistant,利用開發人員的安全“拼寫檢查器”實時查找并修復安全漏洞。
游戲化培訓可支持開發人員創建安全代碼。
覆蓋開發人員使用的語言
為超過 26 種主要語言及其框架提供精準的支持,并由業界領先的軟件安全研究 (SSR) 團隊提供靈活的更新支持。
覆蓋廣泛的漏洞,包括 SAST 800 多種漏洞,以此支持喝醉,同時符合 OWASP Top 10、CWE/SANS Top 25、DISA STIG 和 PCI DSS 等標準。
啟動快速的自動化掃描
從 Fortify 平臺或通過您的 IDE 和 CI/CD 管道在本地無縫啟動掃描。
快速構建安全軟件,借助用于掃描結果的集中管理存儲庫,獲得寶貴的見解。
軟件安全中心 (SSC) 使組織能夠自動實現應用程序安全程序的所有方面。
以 DevOps 速度修復問題
為特定于開發人員的視圖創建篩選器和問題模板。
Audit Assistant 使用機器學習輔助的審核消除多達 90% 的誤報,從而減少了手動審核時間。
Audit Workbench 可以進行豐富的分析和自動分類。
使用 SmartView 篩選器,以最有效的方式解決問題,這些篩選器從數據流的角度顯示問題之間的關系。
在 CI/CD 中自動實現安全
通過 Swagger 支持的全套 REST API、GitHub 存儲庫、Bamboo、VSTS 和 Jenkins 插件以及與開源組件分析工具的集成,自動在 CI/CD 管道中實現安全性。
Fortify SCA 通過腳本、插件和 GUI 工具適配現有的開發環境,因此開發人員可以輕松、快速啟動并運行。
擴展 AppSec 程序
ScanCentral 允許使用靜態分析服務器場進行擴展,該服務器場可以動態擴展,滿足 CI/CD 管道不斷變化的需求。
通過靈活的部署進行掃描。Fortify SAST 可在本地作為服務使用,也在在混合模式下使用,以滿足您的業務需求。您可以快速啟動 AppSec 程序,并集中擴展該程序。
Fortify SCA使用說明
Fortify SCA官方版引擎介紹
-數據量引擎:跟蹤、記錄并分析程序中的數據傳遞過程所產生的安全問題。
-語義引擎:分析過程中不安全的函數,方法的使用的安全問題。
-結構引擎:分析程序上下文環境、結構中的安全問題。
-控制流引擎:分析程序特定時間、狀態下執行操作指令的安全問題。
-配置引擎:分析項目配置中的敏感信息和配置確實的安全問題。