chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

White Source SAST—信息安全測試工具

經緯恒潤 ? 2022-04-02 14:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

White Source是一家AST(應用程序安全測試)領域的專業(yè)供應商,專注于信息安全咨詢與缺陷研究。White Source提供的SAST產品旨在使用靜態(tài)應用程序安全測試(SAST、白盒測試)技術,分析和測試應用程序的安全漏洞。White Source SAST 產品檢測自定義代碼缺陷的速度比傳統 SAST 產品快 10 倍。它與軟件開發(fā)人員現有的工作流程和開發(fā)環(huán)境無縫集成,因此他們可以在編寫代碼時輕松觸發(fā)安全測試。

軟件漏洞是公司或組織所面臨的嚴峻的安全挑戰(zhàn)。黑客會利用軟件漏洞危害公司安全,造成信息、金錢上的損失,擾亂業(yè)務運作。這樣的事故會造成各種直接或間接的損害,包括負面公關以及客戶喪失信心等。根據《福布斯》雜志2018年的數據,數據安全漏洞造成的平均損失為791萬美元。

為此,White Source的SAST產品提供了軟件漏洞檢測的解決方案:專注于創(chuàng)建自定義代碼漏洞檢測、優(yōu)先級和自動修復,使開發(fā)人員能夠快速輕松地識別和修復重要的軟件風險。

White Source SAST

——針對信息安全的代碼靜態(tài)分析工具

產品介紹

White Source SAST是一個SAST(靜態(tài)應用程序安全測試、白盒測試)解決方案,用于對應用程序源代碼執(zhí)行廣泛的安全分析。White Source SAST易于使用,幾乎不需要用戶輸入,可以在開發(fā)期間或開發(fā)之后部署。它可以通過自動化代碼分析的方式,有效替代高要求并且耗時的人工代碼審查過程。White Source SAST可以快速并準確地分析大型和復雜項目的源代碼,提供準確的結果和低誤報率。

廣泛的適用性

White Source SAST支持C/C++C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多種開發(fā)語言/框架,覆蓋當前多數開發(fā)平臺。

White Source SAST可以在服務器上部署為Web應用,并通過網頁方便地訪問,并提供強大的RESTAPI以供通過Windows、Linux或Mac平臺進行調用。也可以直接部署為Windows桌面版。White Source SAST支持與Git、TFS、SVN等版本控制系統進行集成,便于代碼管理。

781971aa-b1d5-11ec-82f6-dac502259ad0.jpg

漏洞覆蓋

White Source SAST能夠為使用不同開發(fā)環(huán)境和框架,在不同平臺上開發(fā)的應用程序掃描多達30多種漏洞類型(其中包括OWASP Top10),其中一些如下:

SQL注入

XPATH注入

文件泄漏

郵件轉發(fā)

跨站腳本攻擊

弱加密

危險配置項

代碼注入

危險的文件擴展名

Shell命令執(zhí)行

HTTP響應分拆攻擊

信息泄漏

LDAP注入

7829fd36-b1d5-11ec-82f6-dac502259ad0.jpg

應用&案例

White Source SAST在汽車、金融、互聯網等領域均有應用:

783db0d8-b1d5-11ec-82f6-dac502259ad0.jpg

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 測試
    +關注

    關注

    8

    文章

    5898

    瀏覽量

    130257
  • 信息安全
    +關注

    關注

    5

    文章

    687

    瀏覽量

    40288
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式軟件測試與專業(yè)測試工具的必要性深度解析

    嵌入式系統作為控制、監(jiān)視或輔助裝置運行的專用計算機系統,其軟件測試面臨著獨特的挑戰(zhàn)和嚴格的要求。專業(yè)測試工具在嵌入式軟件開發(fā)過程中發(fā)揮著不可替代的作用,是確保系統可靠性和安全性的關鍵保障。嵌入式軟件
    發(fā)表于 09-28 17:42

    車輛信息安全測試:構建智能汽車的堅實防線

    隨著智能網聯汽車技術的飛速發(fā)展,車輛已經從傳統的交通工具演變?yōu)楦叨戎悄芑?、網絡化的移動終端。然而,這一變革也帶來了前所未有的信息安全挑戰(zhàn)。黑客可以通過各種手段入侵車輛系統,竊取敏感數據,甚至控制關鍵
    的頭像 發(fā)表于 08-05 17:46 ?593次閱讀

    調試工具:Eclipse調試工具欄與窗口的深入分析

    摘要 :在嵌入式系統開發(fā)領域,高效的調試工具鏈對于項目的成功實施具有決定性意義。本文聚焦于 Eclipse 調試工具欄與窗口的功能特性,深入剖析其在嵌入式開發(fā)調試過程中的關鍵作用。以廈門國科安芯
    的頭像 發(fā)表于 07-07 11:32 ?467次閱讀
    調<b class='flag-5'>試工具</b>:Eclipse調<b class='flag-5'>試工具</b>欄與窗口的深入分析

    請問AIROC? Bluetooth?測試和調試工具_1.4.2是否支持CYW9RPIWIFIBT-EVK ?

    我想知道AIROC? Bluetooth?測試和調試工具_1.4.2 是否支持 CYW9RPIWIFIBT-EVK 的Bluetooth?測試? 我查看了該軟件的用戶指南,在第1.3節(jié)中似乎表明
    發(fā)表于 06-25 08:09

    開源工具 Made with KiCad(131):BomberCat 安全測試工具

    “? BomberCat 是一個結合硬件開發(fā)與安全測試的開源工具,主要面向電子工程和網絡安全領域。用于檢測銀行終端、門禁系統等設備的漏洞。 ” Made with KiCad 系列將支
    的頭像 發(fā)表于 06-19 11:18 ?7313次閱讀
    開源<b class='flag-5'>工具</b> Made with KiCad(131):BomberCat <b class='flag-5'>安全</b><b class='flag-5'>測試工具</b>

    RT-Trace調試工具正式發(fā)布!

    5月20日,RT-Thread官方預售了首款調試工具RT-Trace,獲得了開發(fā)者及企業(yè)用戶的廣泛關注與支持。RT-Trace調試工具結束預售階段,即日起正式發(fā)布!RT-Trace是一款專為
    的頭像 發(fā)表于 06-18 12:02 ?1000次閱讀
    RT-Trace調<b class='flag-5'>試工具</b>正式發(fā)布!

    如何在Visual Studio 2022中運行FX3吞吐量基準測試工具

    我正在嘗試運行 John Hyde 的書“SuperSpeed by Design”中的 FX3 吞吐量基準測試工具。 但是,我面臨一些困難,希望得到任何指導。 具體來說,我正在使用 Visual
    發(fā)表于 05-13 08:05

    芯科科技Z-Wave設備測試工具介紹

    本篇技術博文將介紹SiliconLabs(芯科科技)提供的Z-Wave設備測試工具,通過使用一個舊的Z-Wave DUT項目來測試Z-Wave設備,以確保設備可以正常工作。
    的頭像 發(fā)表于 01-17 09:39 ?882次閱讀
    芯科科技Z-Wave設備<b class='flag-5'>測試工具</b>介紹

    Web端TCP/UDP測試工具!小白必學~

    Web端TCP/UDP測試工具,方便大家進行各種基于TCP和TDP的模擬測試。該測試工具不僅支持TCP和UDP測試,還支持SSL,使用極為便捷。 按照如下
    的頭像 發(fā)表于 01-08 18:17 ?1751次閱讀
    Web端TCP/UDP<b class='flag-5'>測試工具</b>!小白必學~

    DevSecOps自動化在安全關鍵型軟件開發(fā)中的實踐、Helix QAC&amp;amp; Klocwork等SAST工具應用

    DevSecOps自動化旨在通過在軟件開發(fā)生命周期的各個階段集成安全流程,使用自動化工具和最佳實踐來簡化開發(fā)、安全和運營。實現DevSecOps自動化流程的一個重要部分就是使用SAST
    的頭像 發(fā)表于 01-03 16:05 ?638次閱讀
    DevSecOps自動化在<b class='flag-5'>安全</b>關鍵型軟件開發(fā)中的實踐、Helix QAC&amp;amp; Klocwork等<b class='flag-5'>SAST</b><b class='flag-5'>工具</b>應用

    Modbus測試工具

    非常實用的工具,通信測試前可以用來檢查線路接線和儀表設置是否正常。
    發(fā)表于 12-31 13:38 ?3次下載

    嵌入軟件單元/集成測試工具專業(yè)分析

    引言 在現代軟件開發(fā)過程中,單元測試作為確保代碼質量的重要環(huán)節(jié),得到了廣泛的關注和應用。隨著嵌入式系統的復雜性日益增加,對高效、可靠的單元測試工具的需求也愈加迫切。WinAMS作為一款專為嵌入
    的頭像 發(fā)表于 11-19 16:41 ?944次閱讀

    CAN總線測試工具選擇與使用

    在現代汽車和工業(yè)控制系統中,CAN總線因其高可靠性和靈活性而成為首選的通信協議。為了確保CAN網絡的性能和可靠性,工程師需要使用專業(yè)的測試工具來監(jiān)控、分析和診斷網絡問題。 CAN總線測試工具的類型
    的頭像 發(fā)表于 11-12 10:16 ?3171次閱讀

    TCP&UDP調試工具

    TCP&UDP調試工具
    發(fā)表于 10-30 10:41 ?3次下載

    MODBUS調試工具(modscan32)

    MODBUS調試工具(modscan32)
    發(fā)表于 10-24 10:39 ?28次下載