Fortify SCA是款比較專業(yè)的代碼審計(jì)工具。Fortify SCA電腦版析源碼漏洞,一旦檢測出安全問題,安全編碼規(guī)則包會提供有關(guān)問題的信息,讓開發(fā)人員能夠立馬實(shí)施修復(fù)工作。Fortify SCA還可以幫助你快速尋找出源代碼里存在的漏洞問題,能夠快速進(jìn)行修復(fù)。

Fortify SCA
官方版 v20.1.1人工檢測,安全無毒
57.00KB
簡體
WinAll
編程軟件
129次
2024-01-17
32
軟件介紹
Fortify SCA是款比較專業(yè)的代碼審計(jì)工具。Fortify SCA電腦版析源碼漏洞,一旦檢測出安全問題,安全編碼規(guī)則包會提供有關(guān)問題的信息,讓開發(fā)人員能夠立馬實(shí)施修復(fù)工作。Fortify SCA還可以幫助你快速尋找出源代碼里存在的漏洞問題,能夠快速進(jìn)行修復(fù)。
軟件特色
安全審計(jì)自動導(dǎo)航功能
安全問題審計(jì)結(jié)果、審計(jì)類別劃分和問題旁注功能。
安全問題定位和問題傳遞過程跟蹤功能。
獨(dú)特的代碼結(jié)構(gòu)分析技術(shù)從代碼的結(jié)構(gòu)方面分析代碼,識別代碼結(jié)構(gòu)不合理而帶來的安全弱點(diǎn)和問題。
安全問題描述和推薦修復(fù)建議。
獨(dú)特的語義分析技術(shù)發(fā)現(xiàn)易于遭受攻擊的語言函數(shù)或者過程,并理解它們使用的上下文環(huán)境,并標(biāo)識出使用特定函數(shù)或者過程帶來的軟件安全的隱患
安全漏洞掃描結(jié)果的匯總和問題優(yōu)先級別劃分功能。
自定義安全代碼規(guī)則功能。
獨(dú)特的配置流分析技術(shù)分析軟件的配置和代碼的關(guān)系,發(fā)現(xiàn)在軟件配置和代碼之間,配置丟失或者不一致而帶來的安全隱患
獨(dú)特的控制流分析技術(shù)精確地跟蹤業(yè)務(wù)操作的先后順序,發(fā)現(xiàn)因代碼構(gòu)造不合理而帶來的軟件安全隱患。
安全問題查詢和過濾功能。
獨(dú)特的數(shù)據(jù)流分析技術(shù),跟蹤被感染的、可疑的輸入數(shù)據(jù),直到該數(shù)據(jù)被不安全使用的全過程,并跨越整個(gè)軟件的各個(gè)層次和編程語言的邊界。
軟件功能
1、獨(dú)特的控制流分析技術(shù)精確地跟蹤業(yè)務(wù)操作的先后順序,發(fā)現(xiàn)因代碼構(gòu)造不合理而帶來的軟件安全隱患。
2、獨(dú)特的配置流分析技術(shù)分析軟件的配置和代碼的關(guān)系,發(fā)現(xiàn)在軟件配置和代碼之間,配置丟失或者不一致而帶來的安全隱患
3、獨(dú)特的數(shù)據(jù)流分析技術(shù),跟蹤被感染的、可疑的輸入數(shù)據(jù),直到該數(shù)據(jù)被不安全使用的全過程,并跨越整個(gè)軟件的各個(gè)層次和編程語言的邊界。
4、獨(dú)特的語義分析技術(shù)發(fā)現(xiàn)易于遭受攻擊的語言函數(shù)或者過程,并理解它們使用的上下文環(huán)境,并標(biāo)識出使用特定函數(shù)或者過程帶來的軟件安全的隱患
5、獨(dú)特的代碼結(jié)構(gòu)分析技術(shù)從代碼的結(jié)構(gòu)方面分析代碼,識別代碼結(jié)構(gòu)不合理而帶來的安全弱點(diǎn)和問題。
6、自定義安全代碼規(guī)則功能。
使用方法
在Fortify SCA界面通過源代碼類型選擇掃描項(xiàng),出現(xiàn)如下界面:
選擇需要掃描的源代碼項(xiàng)目,確定后出現(xiàn)如下界面:
分別設(shè)置JDK版本及掃描結(jié)果保存路徑。Next或直接Run Scan(后續(xù)步驟不需要設(shè)置的情況下)。
Next或直接Run Scan(后續(xù)步驟不需要設(shè)置的情況下)。
上述界面中可根據(jù)自己的項(xiàng)目的情況進(jìn)行選擇。
完成以上步驟后開始掃描,掃描時(shí)間根據(jù)項(xiàng)目大小決定。掃描結(jié)束后直接跳轉(zhuǎn)到掃描結(jié)果界面,如下:
左側(cè)顯示分級漏洞信息與分析跟蹤,中間則是項(xiàng)目掃描結(jié)果的摘要,統(tǒng)計(jì)掃描漏洞,右側(cè)為漏洞修復(fù)建議,最下方為漏洞摘要、詳細(xì)信息等。
通過左側(cè)的分級漏動漏洞可定位到項(xiàng)目中具體的代碼部分,漏洞詳細(xì)信息與修復(fù)建議也會顯示。
將(Group By)分組方式選擇為按Category漏洞種類)分組,這也是最常用的分組方式,然后在下面對相應(yīng)的漏洞進(jìn)行定性。
報(bào)告導(dǎo)出:
可將掃描結(jié)果導(dǎo)出為PDF、XML或RTF格式
小編寄語
Fortify SCA是一款非常實(shí)用的編程軟件,深受用戶喜愛,廣受好評。飛速下載站還提供其他編程軟件下載,如FastReport,西門子s7-200編程軟件,數(shù)據(jù)報(bào)表,有需要的同學(xué)快點(diǎn)擊下載吧!
Python集成開發(fā)編程工具
專業(yè)版 v2023.1.1 / 120MB
1.1W 570 2023-10-08
開源服務(wù)軟件
最新版 V2.48.1 / 120MB
1.0W 524 2025-02-14
代碼生成工具
最新版 / 120MB
8.9K 446 2023-10-23
好用的圖形處理工具
官方免費(fèi)版v5.5.1 / 120MB
8.8K 439 2024-07-15
Ruby集成開發(fā)環(huán)境
最新版 / 120MB
8.5K 426 2023-10-21
網(wǎng)站快速成型工具
官方版 v2.13.2 / 120MB
8.3K 416 2025-02-05
編程開發(fā)設(shè)計(jì)軟件
官方版 v2024.3.6 / 120MB
7.8K 390 2025-03-28
兒童圖形化編程學(xué)習(xí)軟件
官方版 v3.30.0 / 120MB
7.3K 366 2025-04-02
實(shí)用型商業(yè)數(shù)學(xué)軟件
中文版 vR2020a / 120MB
7.2K 362 2024-05-27
跨平臺代碼重構(gòu)工具
最新版 / 120MB
6.9K 343 2023-10-25