<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

White Source SAST—信息安全測試工具

經緯恒潤 ? 2022-04-02 14:44 ? 次閱讀

White Source是一家AST(應用程序安全測試)領域的專業供應商,專注于信息安全咨詢與缺陷研究。White Source提供的SAST產品旨在使用靜態應用程序安全測試(SAST、白盒測試)技術,分析和測試應用程序的安全漏洞。White Source SAST 產品檢測自定義代碼缺陷的速度比傳統 SAST 產品快 10 倍。它與軟件開發人員現有的工作流程和開發環境無縫集成,因此他們可以在編寫代碼時輕松觸發安全測試。

軟件漏洞是公司或組織所面臨的嚴峻的安全挑戰。黑客會利用軟件漏洞危害公司安全,造成信息、金錢上的損失,擾亂業務運作。這樣的事故會造成各種直接或間接的損害,包括負面公關以及客戶喪失信心等。根據《福布斯》雜志2018年的數據,數據安全漏洞造成的平均損失為791萬美元。

為此,White Source的SAST產品提供了軟件漏洞檢測的解決方案:專注于創建自定義代碼漏洞檢測、優先級和自動修復,使開發人員能夠快速輕松地識別和修復重要的軟件風險。

White Source SAST

——針對信息安全的代碼靜態分析工具

產品介紹

White Source SAST是一個SAST(靜態應用程序安全測試、白盒測試)解決方案,用于對應用程序源代碼執行廣泛的安全分析。White Source SAST易于使用,幾乎不需要用戶輸入,可以在開發期間或開發之后部署。它可以通過自動化代碼分析的方式,有效替代高要求并且耗時的人工代碼審查過程。White Source SAST可以快速并準確地分析大型和復雜項目的源代碼,提供準確的結果和低誤報率。

廣泛的適用性

White Source SAST支持C/C++、C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多種開發語言/框架,覆蓋當前多數開發平臺。

White Source SAST可以在服務器上部署為Web應用,并通過網頁方便地訪問,并提供強大的RESTAPI以供通過Windows、Linux或Mac平臺進行調用。也可以直接部署為Windows桌面版。White Source SAST支持與Git、TFS、SVN等版本控制系統進行集成,便于代碼管理。

781971aa-b1d5-11ec-82f6-dac502259ad0.jpg

漏洞覆蓋

White Source SAST能夠為使用不同開發環境和框架,在不同平臺上開發的應用程序掃描多達30多種漏洞類型(其中包括OWASP Top10),其中一些如下:

SQL注入

XPATH注入

文件泄漏

郵件轉發

跨站腳本攻擊

弱加密

危險配置項

代碼注入

危險的文件擴展名

Shell命令執行

HTTP響應分拆攻擊

信息泄漏

LDAP注入

7829fd36-b1d5-11ec-82f6-dac502259ad0.jpg

應用&案例

White Source SAST在汽車、金融、互聯網等領域均有應用:

783db0d8-b1d5-11ec-82f6-dac502259ad0.jpg

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 測試
    +關注

    關注

    8

    文章

    4540

    瀏覽量

    125234
  • 信息安全
    +關注

    關注

    5

    文章

    624

    瀏覽量

    38713
收藏 人收藏

    評論

    相關推薦

    請問LSM6DS3TR-C有沒有windows下的測試工具?

    LSM6DS3TR-C有沒有windows下的測試工具
    發表于 05-20 06:22

    工具工具——映射與調度、模擬與驗證、開發與測試工具

    本篇文章將重點介紹工具鏈的工具相關知識,我們將從工具鏈的基本概念出發,重點介紹工具鏈中的映射和調度工具、模擬與驗證
    的頭像 發表于 05-16 14:30 ?512次閱讀
    <b class='flag-5'>工具</b>鏈<b class='flag-5'>工具</b>——映射與調度、模擬與驗證、開發與<b class='flag-5'>測試工具</b>

    嵌入軟件單元測試工具的作用

    嵌入軟件單元測試工具是現代軟件開發過程中不可或缺的一環。它的作用在于幫助開發人員對軟件中的各個單元進行測試,以確保其功能的正確性和穩定性。單元測試是軟件開發過程中的一種測試方法,通過對
    的頭像 發表于 04-23 15:31 ?118次閱讀
    嵌入軟件單元<b class='flag-5'>測試工具</b>的作用

    DEKRA被CSA指定為Zigbee統一測試工具開發和優化新功能和測試用例

    DEKRA德凱被CSA聯盟(Connectivity Standards Alliance,CSA)指定負責為Zigbee統一測試工具(Zigbee Unified Test Harness,ZUTH)開發和優化新功能和測試用例。
    的頭像 發表于 04-09 14:10 ?204次閱讀

    車載信息娛樂系統的網絡安全考慮因素

    靜態應用程序安全測試SAST ) 軟件測試方法檢查和分析應用程序源代碼、字節碼和二進制文件的編碼和設計條件,以發現 IVI 系統軟件中的安全
    的頭像 發表于 03-06 17:14 ?959次閱讀
    車載<b class='flag-5'>信息</b>娛樂系統的網絡<b class='flag-5'>安全</b>考慮因素

    網絡安全測試工具有哪些類型

    網絡安全測試工具是指用于評估和檢測系統、網絡和應用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業發現潛在的
    的頭像 發表于 12-25 15:00 ?665次閱讀

    redis集群性能測試工具有哪些

    Redis是一種高性能的內存鍵值存儲系統,它被廣泛應用于各種互聯網應用和大規模的數據存儲中。為了評估Redis在不同場景下的性能,我們需要使用一些性能測試工具來對Redis集群進行基準測試和負載測試
    的頭像 發表于 12-04 11:36 ?337次閱讀

    如何使用芯片測試工具測試芯片靜態功耗?

    為什么需要芯片靜態功耗測試?如何使用芯片測試工具測試芯片靜態功耗? 芯片靜態功耗測試是評估芯片功耗性能和優化芯片設計的重要步驟。在集成電路設計中,靜態功耗通常是指芯片在不進行任何操作時
    的頭像 發表于 11-10 15:36 ?1465次閱讀

    筆記本轉軸扭力測試儀是實用的測試工具

    筆記本轉軸扭力測試儀是實用的測試工具嗎?|深圳磐石測控
    的頭像 發表于 11-06 09:10 ?267次閱讀
    筆記本轉軸扭力<b class='flag-5'>測試</b>儀是實用的<b class='flag-5'>測試工具</b>嗎

    Linux下的stress-ng壓力測試工具介紹

    今天浩道跟大家分享Linux下一款強大的壓力測試工具------stress-ng,這款測試工具對于運維工程師或者測試工程師,還是比較受歡迎的。本文帶你安裝部署,并且列舉出它常用的測試
    的頭像 發表于 11-03 09:31 ?3652次閱讀
    Linux下的stress-ng壓力<b class='flag-5'>測試工具</b>介紹

    T900串口測試工具的使用教程

    T900原廠提供了“串口測試工具”,以便更好地評估T900的相關性能。下面就簡單談下該工具如何使用。
    的頭像 發表于 09-13 11:04 ?1301次閱讀
    T900串口<b class='flag-5'>測試工具</b>的使用教程

    IzoT 調試工具數據表

    IzoT 調試工具數據表
    發表于 07-04 20:05 ?0次下載
    IzoT 調<b class='flag-5'>試工具</b>數據表

    測試工具的主要目的

    1、引言 測試工具千千萬,有專為硬件服務的萬用表、示波器之類,也有各種串口調試工具,于是萌生了想要DIY一個用于各種接口測試用的工具,說實話對于單片機的這些串口、IIC接口、SPI接口
    的頭像 發表于 06-29 16:54 ?726次閱讀
    <b class='flag-5'>測試工具</b>的主要目的

    如何使用DudeSuite進行滲透測試工

    Dude Suite 是一款集成化的Web滲透測試工具集,包含了Web滲透測試活動中使用頻率非常高的功能,可以幫助我們高效地完成對Web應用程序的滲透測試和攻擊。測試人員可依據自身對漏
    的頭像 發表于 06-13 09:04 ?1095次閱讀
    如何使用DudeSuite進行滲透<b class='flag-5'>測試工</b>作

    基于安卓的滲透測試工具

    介紹 H4滲透盒子是由@H4CKBU7EER開發,基于安卓的滲透測試工具集!使網安愛好者在手機上不必使用拗口的英文軟件和看群蟻白字的手機終端的便攜工具。 調用工具 在V1版本中,沒有在軟件里集成
    的頭像 發表于 06-02 15:33 ?882次閱讀
    基于安卓的滲透<b class='flag-5'>測試工具</b>集
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>