產(chǎn)品簡(jiǎn)介
快速構(gòu)建安全軟件。盡早發(fā)現(xiàn)安全問(wèn)題,以 DevOps 速度修復(fù)問(wèn)題。
詳情介紹
Micro Focus® Fortify Static Code Analyzer (SCA) 可查明源代碼中安全漏洞的根本原 因,確定最嚴(yán)重問(wèn)題的優(yōu)先級(jí),并提供有關(guān)如何修復(fù)這些問(wèn)題的詳細(xì)指導(dǎo),以便開(kāi) 發(fā)人員可以利用集中式軟件安全管理在更短的時(shí)間內(nèi)解決問(wèn)題。
產(chǎn)品亮點(diǎn) 18.20 版(2018 年 11 月)的新增功能
Fortify Static Code Analyzer (SCA)
■ Apple 更新。已為以下項(xiàng)添加支持: – Swift 4.2 – Xcode 10 – Objective-C/C++Swift 4.2/Xcode 10
■ 添加了 TypeScript 2.8 支持。
■ 包含 .NET 應(yīng)用程序,以使用 MSBuild 集成功能。
■ 為第 2 和 3 項(xiàng)更新了 Python 轉(zhuǎn)換器。
■ 添加了 Node.js 10.x 支持。
■ 添加了 Angular 2-6 支持。
■ Java 9 增強(qiáng)功能。
■ 更新了日志記錄基礎(chǔ)架構(gòu)。
Fortify Software Security Center (SSC)
■ SSC 掃描處理速度現(xiàn)在提高了多達(dá) 30%
■ 使用 Audit Assistant 自動(dòng)進(jìn)行計(jì)算機(jī) 輔助預(yù)測(cè)
■ 新的 Fortify Jenkins 插件現(xiàn)已推出
■ 將 SSC 內(nèi)的安全性培訓(xùn)與 Secure Code Warrior 集成
主要優(yōu)勢(shì)
了解更多
■ 靜態(tài)應(yīng)用程序安全性測(cè)試 (SAST) 可在 開(kāi)發(fā)初期捕獲與代碼相關(guān)的大部分問(wèn) 題。
■ 識(shí)別并消除源代碼、二進(jìn)制代碼或字 節(jié)代碼中的漏洞
■ Fortify SCA 可跨 25 種編程語(yǔ)言檢測(cè) 788 個(gè)的漏洞類別,涵蓋了 1,007,000 多個(gè)獨(dú)立 API
■ 其準(zhǔn)確度可在 OWASP 1.2b 基準(zhǔn)中達(dá) 到 99% 準(zhǔn)報(bào)率 更輕松地修復(fù)問(wèn)題
■ 通過(guò)識(shí)別哪些漏洞會(huì)造成威脅并 對(duì)其排列優(yōu)先級(jí)來(lái)降低風(fēng)險(xiǎn)
■ Fortify 集成了 CI/CD 工具,包括 Jenkins、ALM Octane、Jira、 Atlassian Bamboo、Microsoft VSTS、 Eclipse 和 Microsoft Visual Studio。
■ 實(shí)時(shí)審查掃描結(jié)果,并可訪問(wèn)相關(guān)建 議、代碼行導(dǎo)航(以便更快地查找漏 洞)和協(xié)作式審計(jì)。 減少開(kāi)發(fā)時(shí)間和成本
■ 嵌入到 SDLC 之后,開(kāi)發(fā)時(shí)間和成本 可減少 25%。與生命周期早期發(fā)現(xiàn)的 漏洞相比,生產(chǎn)階段/發(fā)布后階段的修 復(fù)成本要高 30 倍。
■ 發(fā)現(xiàn)的漏洞數(shù)量增加 2 倍,誤報(bào)率降 低多達(dá) 95%(參考資料:Micro Focus Fortify 主打業(yè)務(wù)價(jià)值的持續(xù)交付 2017)
■ 通過(guò)指導(dǎo)開(kāi)發(fā)人員在工作時(shí)進(jìn)行靜態(tài) 應(yīng)用程序安全性測(cè)試,實(shí)現(xiàn)安全的編 碼實(shí)踐
- 上一篇: PWR高性能可編程交流電源
- 下一篇: 高頻LCR測(cè)試儀
所有評(píng)論僅代表網(wǎng)友意見(jiàn),與本站立場(chǎng)無(wú)關(guān)。