性巴克成人免费网站_亚洲AV无码久久精品狠狠爱浪潮_精品国产三级在线专区_成年黄页大全网站视频_欧美性爱福利资源_免费观看日本污污ww网站69_把腿张开老子臊烂你妙妙_欧美日韩**字幕一区_男男h黄漫画啪啪无遮挡_亚洲国产AV无码精品果冻传媒

服務(wù)熱線:

4001-1818-36

奇安信代碼衛(wèi)士

奇安信代碼衛(wèi)士

奇安信代碼衛(wèi)士是一款靜態(tài)應(yīng)用程序安全測試(SAST)系統(tǒng),該系統(tǒng)提供了一套企業(yè)級源代碼缺陷分析、源代碼審計、源代碼缺陷修復(fù)跟蹤的完整解決方案,幫助企業(yè)在軟件開發(fā)測試過程中發(fā)現(xiàn)源代碼中的安全缺陷、性能缺陷、代碼質(zhì)量等問題,全面提升軟件安全質(zhì)量。


【產(chǎn)品亮點(diǎn)】

自主、可控的國產(chǎn)商用產(chǎn)品

奇安信代碼衛(wèi)士核心團(tuán)隊在程序分析領(lǐng)域?qū)W?0年,技術(shù)完全自主研發(fā),安全可控,是國內(nèi)第一個成熟的商用源代碼缺陷分析產(chǎn)品,第一個通過公安部信息安全產(chǎn)品檢測的源代碼缺陷分析產(chǎn)品。

基于多年漏洞研究積累,形成豐富的源代碼檢測規(guī)則

奇安信代碼衛(wèi)士團(tuán)隊具有國際領(lǐng)先的軟件漏洞分析能力,幫助微軟、蘋果、Google、Oracle、Cisco、SAP、Adobe、Facebook、IBM、Linux內(nèi)核組織、Apache基金會、華為、阿里等企業(yè)或開源組織修復(fù)300多個軟件安全缺陷和漏洞。奇安信代碼衛(wèi)士團(tuán)隊在多年漏洞研究積累基礎(chǔ)上,形成了豐富的源代碼檢測規(guī)則。

案例豐富,在各個行業(yè)得到廣泛應(yīng)用

奇安信代碼衛(wèi)士產(chǎn)品已經(jīng)在政府、銀行、證券、保險、運(yùn)營商、能源、央企、交通、煙草、民生、互聯(lián)網(wǎng)、高校、科研院所等行業(yè)的150多家機(jī)構(gòu)中取得應(yīng)用,已經(jīng)累計為客戶檢測了30多萬個項目,100多億行代碼,發(fā)現(xiàn)了2000多萬個安全隱患,幫助企業(yè)構(gòu)建自身的代碼安全保障體系,消減軟件安全隱患。

專業(yè)的原廠技術(shù)支持和服務(wù)

依托奇安信集團(tuán)強(qiáng)大的產(chǎn)品交付和安全服務(wù)體系,可為用戶提供多元化、專業(yè)化的原廠技術(shù)支持和服務(wù),包括安全開發(fā)咨詢/培訓(xùn)、代碼檢測和審計、用戶定制化開發(fā)等。

【產(chǎn)品功能】

語言支持

支持C、C++、Objective-C、C#、Java、Java(Android)、PHP、JSP、ASPX、JavaScript、SQL、Swift、Python、Cobol、Go、Solidity、XML、HTML等主流編程語言的源代碼缺陷分析

平臺編譯器支持

支持Windows、Linux、Android、MacOS、Aix等平臺上的軟件源代碼缺陷分析

支持Visual Studio、clang、IBM AIX、IBM XLC、GNU GCC、OpenJDK、Sun/Oracle JDK等數(shù)十種主流編程語言的編譯器版本

檢測能力

支持SQL注入、跨站腳本、路徑遍歷、緩沖區(qū)溢出、釋放后使用、參數(shù)未初始化、硬編碼密碼等1200多種常見源代碼缺陷。

支持國軍標(biāo)GJB 8114-2013、國軍標(biāo) GJB 5369-2005、CERT C/C++/JAVA等國際主流標(biāo)準(zhǔn)和規(guī)范的源代碼合規(guī)檢測。

第三方工具集成能力

代碼版本管理工具集成能力:SVN、Git、TFS等

持續(xù)集成工具集成能力:Jenkins、GitLab-CI等

構(gòu)建工具集成能力:Gradle、Maven等

缺陷跟蹤系統(tǒng)集成能力:Bugzilla、Jira等

第三方平臺對接能力:單點(diǎn)登錄、LDAP登錄、豐富的Restful API接口

【使用場景】

場景一:上線前源代碼缺陷檢測

軟件開發(fā)(包括自主開發(fā)和外包開發(fā))完成后,進(jìn)行驗收測試時,通過對軟件源代碼進(jìn)行全面的檢測和分析,發(fā)現(xiàn)其中存在的安全缺陷,并提供專業(yè)、詳細(xì)的檢測報告,輔助軟件開發(fā)人員進(jìn)行修復(fù),消除安全隱患。

場景二:軟件安全開發(fā)體系落地

奇安信代碼衛(wèi)士與企業(yè)已有的軟件開發(fā)和測試環(huán)境無縫對接,將源代碼安全檢測融入企業(yè)開發(fā)流程,實(shí)現(xiàn)軟件源代碼安全目標(biāo)的統(tǒng)一管理、自動化檢測、差距分析、Bug修復(fù)追蹤等功能,幫助企業(yè)以最小代價建立代碼安全保障體系并落地實(shí)施。

2q.jpg