首页 > win软件 > 编程开发 > 编程软件 > Fortify SCA
Fortify SCA

Fortify SCA

官方版 v20.1.1
大小

57.00KB

语言

简体

系统

WinAll

类别

编程软件

下载

129

更新

2024-01-17

要不点点赞?

32

软件介绍

Fortify SCA是款比较专业的代码审计工具。Fortify SCA电脑版析源码漏洞,一旦检测出安全问题,安全编码规则包会提供有关问题的信息,让开发人员能够立马实施修复工作。Fortify SCA还可以帮助你快速寻找出源代码里存在的漏洞问题,能够快速进行修复。

软件特色

      安全审计自动导航功能

      安全问题审计结果、审计类别划分和问题旁注功能。

      安全问题定位和问题传递过程跟踪功能。

      独特的代码结构分析技术从代码的结构方面分析代码,识别代码结构不合理而带来的安全弱点和问题。

      安全问题描述和推荐修复建议。

      独特的语义分析技术发现易于遭受攻击的语言函数或者过程,并理解它们使用的上下文环境,并标识出使用特定函数或者过程带来的软件安全的隐患

      安全漏洞扫描结果的汇总和问题优先级别划分功能。

      自定义安全代码规则功能。

      独特的配置流分析技术分析软件的配置和代码的关系,发现在软件配置和代码之间,配置丢失或者不一致而带来的安全隐患

      独特的控制流分析技术精确地跟踪业务操作的先后顺序,发现因代码构造不合理而带来的软件安全隐患。

      安全问题查询和过滤功能。

      独特的数据流分析技术,跟踪被感染的、可疑的输入数据,直到该数据被不安全使用的全过程,并跨越整个软件的各个层次和编程语言的边界。

软件功能

      1、独特的控制流分析技术精确地跟踪业务操作的先后顺序,发现因代码构造不合理而带来的软件安全隐患。

      2、独特的配置流分析技术分析软件的配置和代码的关系,发现在软件配置和代码之间,配置丢失或者不一致而带来的安全隐患

      3、独特的数据流分析技术,跟踪被感染的、可疑的输入数据,直到该数据被不安全使用的全过程,并跨越整个软件的各个层次和编程语言的边界。

      4、独特的语义分析技术发现易于遭受攻击的语言函数或者过程,并理解它们使用的上下文环境,并标识出使用特定函数或者过程带来的软件安全的隐患

      5、独特的代码结构分析技术从代码的结构方面分析代码,识别代码结构不合理而带来的安全弱点和问题。

      6、自定义安全代码规则功能。

使用方法

      在Fortify SCA界面通过源代码类型选择扫描项,出现如下界面:

      选择需要扫描的源代码项目,确定后出现如下界面:

      分别设置JDK版本及扫描结果保存路径。Next或直接Run Scan(后续步骤不需要设置的情况下)。

      Next或直接Run Scan(后续步骤不需要设置的情况下)。

      上述界面中可根据自己的项目的情况进行选择。

      完成以上步骤后开始扫描,扫描时间根据项目大小决定。扫描结束后直接跳转到扫描结果界面,如下:

      左侧显示分级漏洞信息与分析跟踪,中间则是项目扫描结果的摘要,统计扫描漏洞,右侧为漏洞修复建议,最下方为漏洞摘要、详细信息等。

      通过左侧的分级漏动漏洞可定位到项目中具体的代码部分,漏洞详细信息与修复建议也会显示。

      将(Group By)分组方式选择为按Category漏洞种类)分组,这也是最常用的分组方式,然后在下面对相应的漏洞进行定性。

      报告导出:

      可将扫描结果导出为PDF、XML或RTF格式

小编寄语

Fortify SCA是一款非常实用的编程软件,深受用户喜爱,广受好评。飞速下载站还提供其他编程软件下载,如FastReport,西门子s7-200编程软件,数据报表,有需要的同学快点击下载吧!

软件介绍 软件特色 软件功能 使用方法 小编寄语