今天这篇文章给大家介绍Fortify SCA源代码扫描工具安全漏洞扫描分析功能和安全漏洞审计功能,让您更加了解这款工具在源代码扫描方面的优势。
一、安全漏洞扫描分析功能
1、 可根据自身需求自定义安全代码规则
2、 独特的代码结构分析技术,从代码结果分析代码,识别代码结构不合理所带来的安全隐患问题。
3、 独特的控制流分析技术,精确跟踪业务操作的先后顺序,查找到因代码构造不合理而造成的软件安全隐患。
4、 独特的配置流分析技术,分析软件配置和代码关系,查找到配置和代码间,配置丢失或不一致带来的安全隐患。
5、 独特的语义分析技术,查找到易于遭到攻击的语言函数或过程,并理解它们使用的上下文环境,标出使用特定函数或过程带来的安全隐患。
6、 独特的数据流分析技术,跨越整个软件的各层次和编程语言边界,跟踪被感染和可疑数据。
二、安全漏洞的审计功能
1、安全审计自动导航功能
2、安全问题查询、过滤
3、安全问题描述、推荐修复建议
4、安全问题定位和问题传递过程跟踪
5、安全漏洞扫描结果汇总和问题优先级别划分
以上内容就是今天为您整理的Fortify SCA源代码扫描工具扫描分析与审计功能简介,希望对您有所帮助。如果您还想了解其他内容,可以点击下方的相关链接,也可以点击右侧咨询按钮,向我们的技术专家询问,感谢您的观看。