fortifySCA審計功能要求
·
對安全漏洞掃描結果進行匯總,并按照問題的嚴重性和可能性進行級別的合理劃分。如Critical,源代碼檢測工具fortify工具,High,源代碼審計工具fortify工具,Medium,Low四個級別。
·
用戶能夠根據企業自身需要來調整和修改問題的默認分級策略,方便審計。
·
迅速、準確定位某一特定安全漏洞所在的源代碼行,對問題產生的整個過程進行跟蹤,并能以圖形化的形式展現。
·
提供每個安全漏洞的中文詳細描述和較明確和詳盡的推薦修復建議。
·
提供與之前掃描結果的比較,指出本次掃描出來的新問題,并且能夠與以前的審計結果進行合并,減少重復審計工作。
·
支持按文件名、API、漏洞類型、嚴重等級等進行分類、過濾、查詢、統計。支持對漏洞信息的全文檢索功能,可以從其中快速檢索到指ding類別或者名稱的漏洞信息。
Fortify Software的目標:
避免企業所使用的軟件中存在安全漏洞
Fortify Software的方法:
提高軟件自身的安全防御能力
Fortify Software的解決方案:
解決軟件開發過程中,四川fortify工具,軟件開發人員、安全評審人員和項目管理人員的通力配合的難題。
Fortify Software的安全產品中包括:
Fortify的源代碼分析工具集
Fortify軟件安全管理qi
Fortify應用防衛管理qi
Fortify安全測試跟蹤qi
FortifySCA系統集成和可擴展性
·
可以支持和QC、Bugzilla等主流的質量管理系統集成。使安全測試、功能測試和性能測試發現的問題統一管理,與開發團隊現有的流程相融合。
·
漏洞管理平臺可以支持和企業LDAP域用戶服務器和Email服務器的集成。 提高工作效率,實現集中管理。
·
可以支持和主流持續集成平臺的整合如Hudson/Jenkins,實現從獲取xin代碼、構建編譯、安全測試、結果發布的全自動化,提高工作效率,節省人力成本。
·
可以支持和主流的黑盒Web應用安全測試產品進行黑白盒關聯分析,具有強大的可擴展性,提高應用安全測試結果的準確性,并且得到的定位和修復。
溫馨提示:以上是關于四川fortify工具-蘇州華克斯信息的詳細介紹,產品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產品信息感興趣可以聯系供應商或者讓供應商主動聯系您 ,您也可以查看更多與行業專用軟件相關的產品!
免責聲明:以上信息由會員自行提供,內容的真實性、準確性和合法性由發布會員負責,天助網對此不承擔任何責任。天助網不涉及用戶間因交易而產生的法律關系及法律糾紛, 糾紛由您自行協商解決。
風險提醒:本網站僅作為用戶尋找交易對象,就貨物和服務的交易進行協商,以及獲取各類與貿易相關的服務信息的平臺。為避免產生購買風險,建議您在購買相關產品前務必 確認供應商資質及產品質量。過低的價格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請采購商謹慎對待,謹防欺詐,對于任何付款行為請您慎重抉擇!如您遇到欺詐 等不誠信行為,請您立即與天助網聯系,如查證屬實,天助網會對該企業商鋪做注銷處理,但天助網不對您因此造成的損失承擔責任!
聯系:tousu@tz1288.com是處理侵權投訴的專用郵箱,在您的合法權益受到侵害時,歡迎您向該郵箱發送郵件,我們會在3個工作日內給您答復,感謝您對我們的關注與支持!