蜘蛛客社区 - 商盟推荐
您好,欢迎来到蜘蛛客社区!网站地图
首页 > 电脑/软件 > 资讯正文

西南源代码审计工具fortify工具信息推荐 华克斯

发布者:华克斯 发布时间:2025-10-09 09:24:17

西南源代码审计工具fortify工具信息推荐 华克斯[华克斯]内容:

FortifySCA服务概述

 软件源代码是软件需求、设计和实现的终载体,源代码安全风险评估发现代码构造期间引入实现级别的安全漏洞,并为这些编码错误建议补救措施。源代码安全风险评估对现有代码库进行分析,并对导致安全漏洞的代码构造进行定位。包括但不限于OWASP Top 10、PCI 、CWE、CVE、SANS20、SOX 等国际权威组织公布的软件安全漏洞。

我们的安全团队将静态分析工具和专家手动审查相结合来尽可能揭示所有的可能存在的安全漏洞。

fortifySCA发现静态代码(静态分析)和运行中的应用(动态分析)中存在的安全漏洞的根源

发现超过570种的漏洞类型,支持21种开发语言和超过680000个API

通过协作更快地修复重要的安全问题

控制已部署软件中已经存在的漏洞,使其不产生危害

管控软件安全流程

通过利用业界领xian的致力于持续研究应用安全的团队来预防风险

 确保与政府和行业的合规标准以及内部策略一致,例如支付卡行业数据安全标准(PCI

DSS),联邦信息安全管理法案(FISMA),萨班斯法案(SOX),Health Insurance Portability and Accountability Act

(HIPAA), North American Electric Reliability Corporation (NERC) 标准等。

FortifySCA与强化SSC之间的差异

Fortify SCA和Fortify SSC有什么区别?这些软件产生的报告是否有差异。我知道Fortify SSC是一个基于网络的应用程序。我可以使用Fortify SCA作为基于Web的应用程序吗?

Fortify SCA以前被称为源代码分析器(在fortify 360中),但现在是静态代码分析器。相同的首字母缩略词,相同的代码,只是名字改变了。

SSC(“软件安全中心”)以前称为Fortify 360 Server。惠普重新命名并进行了其他更改。

SCA是一个命令行程序。您通常使用SCA从静态代码分析角度扫描代码(通过sourceanalyzer或),生成FPR文件,然后使用Audit Workbench打开该文件,或将其上传到SSC,您可以在其中跟踪趋势。

审计工作台与SCA一起安装;它是一个图形应用程序,允许您查看扫描结果,添加审核数据,应用过滤器和运行简单报告。

另一方面,SSC是基于网络的;这是一个可以安装到tomcat或您喜欢的应用程序服务器的java战争。关于SSC的报告使用不同的技术,更适he运行集中度量。您可以报告特定扫描的结果,或历史记录(当前扫描与之前的扫描之间发生变化)。如果您想要扫描扫描的差异,趋势,历史等,请在上传FPR一段时间后使用SSC进行报告。

没有SSC,基本报告功能允许您将FPR文件(二进制)转换为xml,pdf或rtf,但只能给出特定扫描的结果,而不是历史记录(当前扫描和任何早期的)。

关闭主题:还有一个动态分析产品HP WebInspect。该产品还能够导出FPR文件,可以同样导入到SSC中进行报告。如果您希望定期安排动态扫描,WebInspect Enterprise可以做到这一点。

Fortify软件

强化静态代码分析器

使软件更快地生产

HP Fortify静态代码分析器

注意:HP-UX,IBM®AIX®,Oracle™Solaris™和Free BSD不支持审核工作台和安全编码插件。

注意:Windows Vista或更高版本不支持Microsoft Visual Studio 2003的安全编码包。

国际平台与架构

HP Fortify SCA在以下平台上安装时支持双字节和国际字符集:

操作系统版本架构

Linux RedHat®ES 5,

Novell SUSE 10

Fedora Core 7 x86:32位

Windows®2003 SP1

2008年

Vista业务

Vista Ultimate x86:32位

Oracle Solaris 10 x86

对于非英语平台,不支持以下内容:

操作系统:Windows 2000,HP-UX,IBM AIX,Macintosh OS X,Oracle Solaris SPARC和所有64位架构

应用服务器:Jrun,jBoss,BEA Weblogic 10

数据库:DB2

注意:本版本中不包含本地化文档。

语言

HP Fortify SCA支持以下编程语言:

语言版本

,VB.NET,C#(.NET)1.1,2.0,3.0,3.5

C / C ++请参见“编译器”

经典ASP(带VBScript)2/3

COBOL IBM Enterprise Cobol for z / OS 3.4.1与IMS,DB2,CICS,MQ

CFML 5,7,8

HTML 2

Java 1.3,1.4,1.5,1.6

的JavaScript / AJAX 1.7

JSP JSP 1.2 / 2.1

PHP 5

PL / SQL 8.1.6

Python 2.6中

T-SQL SQL Server 2005

Visual Basic 6

VBScript 2.0 / 5.0

ActionScript / MXML 3和4

XML 1.0

ABAP / 4

构建工具版本

Ant 1.5.x,1.6.x,1.7.x

Maven 2.0.9或更高版本

编译器

HP Fortify SCA支持以下编译器:

编译器操作系统

GNU gcc 2.9 - 4 AIX,Linux,HP-UX,Mac OS,Solaris,Windows

GNU g ++ 3 - 4 AIX,Linux,HP-UX,Mac OS,Solaris,Windows

IBM javac 1.3 - 1.6 AIX

英特尔icc 8.0 Linux

Microsoft cl 12.x - 13.x Windows

Microsoft csc 7.1 - 8.x Windows

Oracle cc 5.5 Solaris

Oracle javac 1.3 - 1.6 Linux,HP-UX,Mac OS,Solaris,Windows

综合开发环境

适用于Eclipse的HP Fortify软件安全中心插件和用于Visual Studio的HP Fortify Software Security Center软件包在以下平台上受支持:

操作系统IDE

Linux Eclipse 3.2,3.3,3.4,3.5,3.6

RAD 7,7.5

RSA 7,7.5

JBuilder 2008 R2

JDeveloper 10.1.3,11.1.1

Windows Eclipse 3.2,3.3,3.4,3.5

Visual Studio 2003,2005,2008,2010

RAD 6,7,7.5

RSA 7,7.5

JBuilder 2008 R2

JDeveloper 10.1.3,11.1.1

Mac OSX Eclipse 3.2,3.3,3.4,3.5,3.6

JBuilder 2008 R2

JDeveloper 10.1.3,11.1.1

注意:HP Fortify Software Security Center不支持在64位JRE上运行的Eclipse 3.4+。但是,HP Fortify软件安全中心确实支持在64位平台上在32位JRE上运行的32位Eclipse。

第三方整合

HP Fortify Audit Workbench和Secure Code Plug-ins(SCP)支持以下服务集成:

服务应用版本支持的工具

Bug创建Bugzilla 3.0审核工作台,

Visual Studio SCP,

Eclipse SCP

惠普质量中心9.2,10.0审核工作台,

Eclipse SCP的

Microsoft Team Foundation Server 2005,2008,2010 Visual Studio SCP

注意:HP Quality Center集成要求您在Windows平台上安装用于Eclipse的Audit Workbench和/或Secure Code Plug-in。

注意:HP Quality Center集成需要您安装HPQC客户端加载项软件。

注意:Team Foundation Server集成需要您安装Visual Studio Team Explorer软件。

以上信息由专业从事源代码审计工具fortify工具的华克斯于2025/6/28 9:24:17发布

转载请注明来源:http://www.zhizhuke.cn/qyzx/hksxxkj-2872878969.html

上一条:电解电容固定胶带来电咨询「多图」

下一条:阜新腰椎约束带定制在线咨询「蒙泰护理」

文章为作者独立观点,不代表蜘蛛客社区立场。转载此文章须经作者同意,并附上出处及文章链接。

本页面所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责天助分类信息行业资讯对此不承担直接责任及连带责任。

本网部分内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性。不承担此类 作品侵权行为的直接责任及连带责任。

粤ICP备10200857号