Fortify源代码安全检测软件

Fortify源代码安全检测软件

Fortify SCA无论全球范围内还是国内都拥有最大的市场份额和最高的用户口碑,多次荣获全球著名的软件安全大奖,包括JoltCODiEInforWordSC Magazine等等。从产品诞生起一直在全球最具权威的IT研究咨询机构Gartner研究报告中位于领导者(leaders)地位。

Fortify SCA 在发现和分析漏洞方面是最全面的。SCA的分析引擎和已获得专利的X-Tier™数据流分析器在一个其它技术无法到达的深度对问题进行广泛检测。SCA的分析引擎以最大和最全面的安全编码规则为基础,该规则中的漏洞类别达到700多种,并且 Fortify的安全专家们还在不断的更新这些规则。支持25种开发语言ABAPASP.NETC,C++C#Classic ASPCOBOLColdFusionFlex/ActionScriptJavaJavaScript/AJAXJSPObjective CPL/SQLPHPPythonT-SQLVB.NETVBScriptVB6XML/HTMLRuby等业界最多。业界率先支持手机移动应用开发语言的测试。支持所有主流操作系统如Windows, Linux, Unix, HP-Unix, AIX, Mac OS Sun Solaris等。

0.00
0.00
  
商品描述

Fortify SCA无论全球范围内还是国内都拥有最大的市场份额和最高的用户口碑,多次荣获全球著名的软件安全大奖,包括JoltCODiEInforWordSC Magazine等等。从产品诞生起一直在全球最具权威的IT研究咨询机构Gartner研究报告中位于领导者(leaders)地位。

Fortify SCA 在发现和分析漏洞方面是最全面的。SCA的分析引擎和已获得专利的X-Tier™数据流分析器在一个其它技术无法到达的深度对问题进行广泛检测。SCA的分析引擎以最大和最全面的安全编码规则为基础,该规则中的漏洞类别达到700多种,并且 Fortify的安全专家们还在不断的更新这些规则。支持25种开发语言ABAPASP.NETC,C++C#Classic ASPCOBOLColdFusionFlex/ActionScriptJavaJavaScript/AJAXJSPObjective CPL/SQLPHPPythonT-SQLVB.NETVBScriptVB6XML/HTMLRuby等业界最多。业界率先支持手机移动应用开发语言的测试。支持所有主流操作系统如Windows, Linux, Unix, HP-Unix, AIX, Mac OS Sun Solaris等。




通过集成式 SAST,安全编码

  •       在 Eclipse 或 Visual Studio IDE 中使用 Security Assistant,利用开发人员的安全“拼写检查器”实时查找并修复安全漏洞。
  •       游戏化培训可支持开发人员创建安全代码。

覆盖开发人员使用的语言

  •       为 25 种以上主要语言及其框架准确支持,并由业界领先的软件安全研究 (SSR) 团队提供灵活的更新支持。
  •       覆盖广泛的漏洞,包括 SAST 800 多种漏洞,以此支持和满足 OWASP Top 10、CWE/SANS Top 25、DISA STIG 和 PCI DSS 等标准。

启动快速的自动化扫描

  •       从 Fortify 平台或通过您的 IDE 和 CI/CD 管道在本地无缝启动扫描。
  •       快速构建安全软件,借助用于扫描结果的集中管理存储库,获得宝贵的见解。
  •       软件安全中心 (SSC) 使组织能够自动实现应用程序安全程序的所有方面。

以 DevOps 速度修复问题

  •       为特定于开发人员的视图创建筛选器和问题模板。
  •       Audit Assistant 使用机器学习辅助的审核消除多达 90% 的误报,从而减少了手动审核时间。
  •       Audit Workbench 可以进行丰富的分析和自动分类。
  •       使用 SmartView 筛选器,以最有效的方式解决问题,这些筛选器从数据流的角度显示问题之间的关系。

在 CI/CD 中自动实现安全

  •       通过 Swagger 支持的全套 REST API、GitHub 存储库、Bamboo、VSTS 和 Jenkins 插件以及与开源组件分析工具的集成,自动在 CI/CD 管道中实现安全性。
  •       Fortify SCA 通过脚本、插件和 GUI 工具适配现有的开发环境,因此开发人员可以轻松、快速启动并运行。

扩展 AppSec 程序

  •       Scan Central 允许使用静态分析服务器场进行扩展,该服务器场可以动态扩展,满足 CI/CD 管道不断变化的需求。
  •       通过灵活的部署进行扫描。Fortify SAST 可在本地作为服务使用,也在在混合模式下使用,以满足您的业务需求。您可以快速启动 AppSec 程序,并集中扩展该程序。