热线电话:13862561363

苏州华克斯信息科技有限公司

主营:Loadrunner,Fortify,源...

商铺首页 > 新闻动态 > Fortify SCA中国-华克斯(在线咨询)
苏州华克斯信息科技有限公司
6
企业等级: 普通会员
经营模式: 商业服务
所在地区: 江苏 苏州
联系卖家: 华克斯 先生   QQ在线咨询3521016152
手机号码: 13862561363
公司官网: www.sinocax.com
公司地址: 苏州工业园区新平街388号

Fortify SCA中国-华克斯(在线咨询)

发布时间:2020-05-29 03:23:31        

FortifySCA支持源代码安全风险评估的语言

支持的语言业界***多,跨层、跨语言地分析代码的漏洞的产生:C, C , .Net,

J***a, JSP,PL/SQL, T-SQL, XML, CFML, J***aScript, PHP, ASP, VB, VBScript;

支持***多的平台,基本上所有平台都支持:Windows, Solaris, Red Hat Linux,

Mac OS X, HP-UX, IBM AIX;

IDE支持 VS, Eclipse, RAD, WSAD。


Fortify软件

强化静态代码分析器

使软件更快地生产

“将FINDBUGS XML转换为HP FORTIFY SCA FPR | MAIN | CA特权身份管理员安全研究白皮书?

强化针对JSSE API的SCA自定义规则滥用

日期:2017年6月8日上午7:00

在提供GDS安全SDLC服务的同时,我们经常开发一系列定制安全检查和静态分析规则,以检测我们在源代码安全评估中发现的不安全的编码模式。这些模式可以代表特定于正在评估的应用程序,其架构/设计,使用的组件或甚至开发团队本身的常见安全漏洞或独特的安全弱点。这些自定义规则经常被开发以针对特定语言,并且可以根据客户端使用的或者***舒服的方式在特定的静态分析工具中实现 - 以前的例子包括FindBugs,PMD,Visual Studio以及Fortify SCA。

使用Findbugs审核不安全代码的Scala

为Spring MVC构建Fortify自定义规则

用PMD保护发展

在本博客文章中,我将专注于开发Fortify SCA的PoC规则,以针对基于J***a的应用程序,然而,相同的概念可以轻松扩展到其他工具和/或开发语言。

影响Duo Mobile的***近漏洞证实了Georgiev等人的分析,Fortify SCA代理商,他们展示了各种非浏览器软件,库和中间件中SSL / TLS证书验证不正确的严重安全漏洞。

具体来说,在这篇文章中,我们专注于如何识别J***a中SSL / TLS API的不安全使用,这可能导致中间人或欺骗性攻击,从而允许恶意主机模拟受信任的攻击。将HP Fortify SCA集成到SDLC中可以使应用程序定期有效地扫描漏洞。我们发现,由于SSL API滥用而导致的问题并未通过开箱即用的规则集确定,因此我们为Fortify开发了一个全mian的12个自定义规则包。



HPFortifySCA简介

1.软件基本功能

·

安全漏洞检测需拥有目前业界***quan威的代码漏洞规则库,能够检测出600种以上的问题

·

支持多种常见编程语言,包括ASP.NET,C,C ,C#,Classic

ASP, Flex/Acti***cript,J***a,J***aScript/AJAX,JSP,Objective

C,PL/SQL,PHP,T-SQL,VB.NET,VBScript,VB6,XML/HTML,Python,

ColdFusion, COBOL, ABAP等语言。

·

支持多种IDE,较好地和现有成熟的软件开发环境集成。如:Visual Studio 2003、2005、2008、2010、2012,Eclipse 2.X、 3.X,WSAD,RAD工具等。

·

支持多种操作系统,即可以安装在所有主流操作系统中,如:Windows、 Linux 、AIX、HP-Unix、 Solaris、Mac OS等。

·

工具生成的测试结果报告文档包含详尽的中文漏洞说明和修复指导建议。

·

工具的技术达到国际ling先水平和***者地位,有国际/国内***机构的奖励和证书或对WASC/OWASP***有重要贡献。在******ju***的IT研究咨询机构Gartner的***xin报告中,应该位于魔力象限的di一象限业界***者地位。


Fortify SCA中国-华克斯(在线咨询)由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司(www.sinocax.com)是一家从事“Loadrunner,Fortify,源代码审计,源代码扫描”的公司。自成立以来,我们坚持以“诚信为本,稳健经营”的方针,勇于参与市场的良性竞争,使“Loadrunner,Fortify,Webinspect”品牌拥有良好口碑。我们坚持“服务为先,用户至上”的原则,使华克斯在行业专用软件中赢得了众的客户的信任,树立了良好的企业形象。 特别说明:本信息的图片和资料仅供参考,欢迎联系我们索取准确的资料,谢谢!
免责声明
• 本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们 304108043@qq.com
  • 华克斯先生 QQ在线咨询3521016152
  • 手机:13862561363
  • 联系我时务必告知是在产品网上看到的!

苏州华克斯信息科技有限公司

商铺|诚信档案

地址:苏州工业园区新平街388号

电话:13862561363传真:0512-62382981

免责声明:以上信息由会员自行提供,内容的真实性、准确性和合法性由发布会员负责,产品网对此不承担任何责任。产品网不涉及用户间因交易而产生的法律关系及法律纠纷, 纠纷由您自行协商解决。

风险提醒:本网站仅作为用户寻找交易对象,就货物和服务的交易进行协商,以及获取各类与贸易相关的服务信息的平台。为避免产生购买风险,建议您在购买相关产品前务必 确认供应商资质及产品质量。过低的价格、夸张的描述、私人银行账户等都有可能是虚假信息,请采购商谨慎对待,谨防欺诈,对于任何付款行为请您慎重抉择!如您遇到欺诈 等不诚信行为,请您立即与产品网联系,如查证属实,产品网会对该企业商铺做注销处理,但产品网不对您因此造成的损失承担责任!

联系:304108043@qq.com是处理侵权投诉的专用邮箱,在您的合法权益受到侵害时,欢迎您向该邮箱发送邮件,我们会在3个工作日内给您答复,感谢您对我们的关注与支持!

商铺首页 | 公司概况 | 供应信息 | 新闻动态 | 诚信档案 | 联系我们 |

苏州华克斯信息科技有限公司 电话:0512-62382981 传真:0512-62382981 联系人:华克斯 13862561363

地址:苏州工业园区新平街388号 主营产品:Loadrunner,Fortify,源代码审计,源代码扫描

Copyright © 2025 版权所有: 产品网

免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。产品网对此不承担任何保证责任。

商盟客服

您好,欢迎莅临华克斯,欢迎咨询...