奇安信代碼衛(wèi)士是一款靜態(tài)應(yīng)用程序安全測試(SAST)系統(tǒng),該系統(tǒng)提供了一套企業(yè)級源代碼缺陷分析、源代碼審計、源代碼缺陷修復(fù)跟蹤的完整解決方案,幫助企業(yè)在軟件開發(fā)測試過程中發(fā)現(xiàn)源代碼中的安全缺陷、性能缺陷、代碼質(zhì)量等問題,全面提升軟件安全質(zhì)量。
【產(chǎn)品亮點(diǎn)】
自主、可控的國產(chǎn)商用產(chǎn)品
奇安信代碼衛(wèi)士核心團(tuán)隊在程序分析領(lǐng)域?qū)W?0年,技術(shù)完全自主研發(fā),安全可控,是國內(nèi)第一個成熟的商用源代碼缺陷分析產(chǎn)品,第一個通過公安部信息安全產(chǎn)品檢測的源代碼缺陷分析產(chǎn)品。
基于多年漏洞研究積累,形成豐富的源代碼檢測規(guī)則
奇安信代碼衛(wèi)士團(tuán)隊具有國際領(lǐng)先的軟件漏洞分析能力,幫助微軟、蘋果、Google、Oracle、Cisco、SAP、Adobe、Facebook、IBM、Linux內(nèi)核組織、Apache基金會、華為、阿里等企業(yè)或開源組織修復(fù)300多個軟件安全缺陷和漏洞。奇安信代碼衛(wèi)士團(tuán)隊在多年漏洞研究積累基礎(chǔ)上,形成了豐富的源代碼檢測規(guī)則。
案例豐富,在各個行業(yè)得到廣泛應(yīng)用
奇安信代碼衛(wèi)士產(chǎn)品已經(jīng)在政府、銀行、證券、保險、運(yùn)營商、能源、央企、交通、煙草、民生、互聯(lián)網(wǎng)、高校、科研院所等行業(yè)的150多家機(jī)構(gòu)中取得應(yīng)用,已經(jīng)累計為客戶檢測了30多萬個項目,100多億行代碼,發(fā)現(xiàn)了2000多萬個安全隱患,幫助企業(yè)構(gòu)建自身的代碼安全保障體系,消減軟件安全隱患。
專業(yè)的原廠技術(shù)支持和服務(wù)
依托奇安信集團(tuán)強(qiáng)大的產(chǎn)品交付和安全服務(wù)體系,可為用戶提供多元化、專業(yè)化的原廠技術(shù)支持和服務(wù),包括安全開發(fā)咨詢/培訓(xùn)、代碼檢測和審計、用戶定制化開發(fā)等。
【產(chǎn)品功能】
語言支持
支持C、C++、Objective-C、C#、Java、Java(Android)、PHP、JSP、ASPX、JavaScript、SQL、Swift、Python、Cobol、Go、Solidity、XML、HTML等主流編程語言的源代碼缺陷分析
平臺編譯器支持
支持Windows、Linux、Android、MacOS、Aix等平臺上的軟件源代碼缺陷分析
支持Visual Studio、clang、IBM AIX、IBM XLC、GNU GCC、OpenJDK、Sun/Oracle JDK等數(shù)十種主流編程語言的編譯器版本
檢測能力
支持SQL注入、跨站腳本、路徑遍歷、緩沖區(qū)溢出、釋放后使用、參數(shù)未初始化、硬編碼密碼等1200多種常見源代碼缺陷。
支持國軍標(biāo)GJB 8114-2013、國軍標(biāo) GJB 5369-2005、CERT C/C++/JAVA等國際主流標(biāo)準(zhǔn)和規(guī)范的源代碼合規(guī)檢測。
第三方工具集成能力
代碼版本管理工具集成能力:SVN、Git、TFS等
持續(xù)集成工具集成能力:Jenkins、GitLab-CI等
構(gòu)建工具集成能力:Gradle、Maven等
缺陷跟蹤系統(tǒng)集成能力:Bugzilla、Jira等
第三方平臺對接能力:單點(diǎn)登錄、LDAP登錄、豐富的Restful API接口
【使用場景】
場景一:上線前源代碼缺陷檢測
軟件開發(fā)(包括自主開發(fā)和外包開發(fā))完成后,進(jìn)行驗收測試時,通過對軟件源代碼進(jìn)行全面的檢測和分析,發(fā)現(xiàn)其中存在的安全缺陷,并提供專業(yè)、詳細(xì)的檢測報告,輔助軟件開發(fā)人員進(jìn)行修復(fù),消除安全隱患。
場景二:軟件安全開發(fā)體系落地
奇安信代碼衛(wèi)士與企業(yè)已有的軟件開發(fā)和測試環(huán)境無縫對接,將源代碼安全檢測融入企業(yè)開發(fā)流程,實(shí)現(xiàn)軟件源代碼安全目標(biāo)的統(tǒng)一管理、自動化檢測、差距分析、Bug修復(fù)追蹤等功能,幫助企業(yè)以最小代價建立代碼安全保障體系并落地實(shí)施。