温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
  • 忘记密码?
登录注册×
获取短信验证码
其他方式登录
点击 登录注册 即表示同意 《亿速云用户服务条款》
  • 服务器
  • 数据库
  • 开发技术
  • 网络安全
  • 互联网科技
登 录 注册有礼
最新更新 网站标签 地图导航
产品
  • 首页 > 
  • 教程 > 
  • 网络安全 > 
  • 安全技术 > 
  • 一款很好用的国产静态源代码扫描工具-DMSCA

一款很好用的国产静态源代码扫描工具-DMSCA

发布时间:2020-07-06 06:59:26 来源:网络 阅读:5962 作者:Kkkkk5_ 栏目: 安全技术

端玛企业级静态源代码扫描分析服务平台(英文简称:DMSCA)是一个独特的源代码安全漏洞、质量缺陷和逻辑缺陷扫描分析服务平台。该平台可用于识别、跟踪和修复在源代码中的技术和逻辑上的缺陷,让软件开发团队及测试团队快速、准确定位源代码中的安全漏洞、质量和业务逻辑缺陷等问题,并依据提供的专业中肯的修复建议,快速修复。提高软件产品的可靠性、安全性。同时兼容并达到国际、国内相关行业的合规要求。
DMSCA是端玛科技在多年静态分析技术的积累及研发努力的基础上,联合多所国内及国际知名大学、专家共同分析全球静态分析技术的优缺点后、结合当前开发语言的技术现状、源代码缺陷的发展势态和市场后,研发出的新一代源代码企业级分析方案,旨在从根源上识别、跟踪和修复源代码技术和逻辑上的缺陷。该方案克服了传统静态分析工具误报率(False Positive)高和漏报(False Negative)的缺陷。打断了国外产品在高端静态分析产品方面的垄断,形成中国自主可控的高端源代码安全和质量扫描产品,并支持中国自己的源代码检测方面的国家标准(GB/T34944-2017 Java、GB/T34943-2017 C/C++、GB/T34946-2017 C#),致力于为在中国的企业提供更直接,更个性化的平台定制和本地化服务。
DMSCA支持主流编程语言安全漏洞及质量缺陷扫描和分析,支持客户化平台界面、报告、规则自定义,以满足客户特定安全策略、安全标准和研发运营环境集成的需要。产品从面世,就获得了中国国内众多客户的青睐,这些客户包括但不限于银行、在线支付、保险、电力、能源、电信、汽车、媒体娱乐、软件、服务和军事等行业的财富1000企业。
一、系统架构
一款很好用的国产静态源代码扫描工具-DMSCA
二、系统组件
一款很好用的国产静态源代码扫描工具-DMSCA
三、产品界面
一款很好用的国产静态源代码扫描工具-DMSCA一款很好用的国产静态源代码扫描工具-DMSCA
一款很好用的国产静态源代码扫描工具-DMSCA
四、集成SDLC
一款很好用的国产静态源代码扫描工具-DMSCA
五 、主要功能及特性
 操作系统独立。代码扫描不依赖于特定操作系统,只需在在企业范围内部署一台扫描 服务器,就可以扫描其它操作系统开发环境下的代码。
 编译器独立、开发环境独立,搭建测试环境简单快速且统一。由于采用了独特的虚拟编译器技术,代码扫描不需要依赖编译器和开发环境,无需为每种开发语言的代码安装编译器和测试环境,只需要通过客户端、浏览器、开发环境集成插件登录到we服务器。
 工具学习、培训和使用的成本少,最小化影响开发进度。由于编译器、操作系统和开发环境独立,使用者无需去学习每种平台下如何去编译代码,调试代码、如何扫描测试代码,无需去看每种平台下繁琐的使用手则。因为端玛代码扫描系统服务只需要提供源代码即可扫描,并给出精确的扫描结果。
 低误报。 DMSCA企业服务在扫描过程中全面分析应用的所有路径和变量。准确地分析结果,验证可能的风险是否真正导致安全问题,自动排除噪音信息,扫描结果几乎就是最终的分析结果,误报率(False Positive)几乎为零。极大的减少了审计分析的人工劳动成本,极大节省了代码审计的时间,为开发团队赢得更多的开发时间。
 安全漏洞覆盖面广且全面 (低漏报)。数以百计的安全漏洞检查适合任于何组织,支持最新的OWASP 、CWE、SANS、PCI、SOX、GDPR、等国际权威组织对软件安全漏洞的定义,同时支持中国国家源代码安全检测标准(GB/T34944-2017 Java、GB/T34943-2017 C/C++、GB/T34946-2017 C#)。漏洞覆盖面广,安全检查全面,其自定义查询语言可以让用户灵活制定需要的代码规则,极大的丰富组织特定的代码安全和代码质量的需要。
 安全查询规则清晰且完全公开实现。规则定义清晰,并完全公开所有规则的定义和实现让用户清楚知道工具如何去定义风险、如何去查找风险,透明各种语言风险。让用户知道工具已经做了那些工作,没有做那些该工作。而不是给用户一个黑匣子,用户无法了解工具的细节和缺陷,无法在代码审计过程中规避工具的风险(比如漏报和误报),比如利用人工或者其它手段查找工具不能定位的问题。
 安全规则自定义简单高效。由于公开了所有规则实现的细节和语法,用户可以快速修改规则或者参考已有的规则语句自定义自己需要规则,规则学习,定义简单高效。能快速实现组织软件安全策略。
 业务逻辑和架构风险调查。端玛代码扫描系统服务可以对所有扫描代码的任意一个代码元素(词汇)做动态的数据影响、控制影响和业务逻辑研究和调查。分析代码逻辑和架构特有的安全风险,并最后定义规则精确查找这些风险。这是目前唯一能动态分析业务逻辑和软件架构的静态技术。
 ×××路径的可视化,并以3D形式展现。每一个安全漏洞的×××模式和路径完全呈现出来,以3D图形的方式显示,便于安全问题调查和分析。
 支持主流语言:Java、JSP、JavaSript、VBSript、C#、ASP.net、VB.Net、VB6、C/C++、ASP、PHP、Python、Swift、Ruby、Perl、PL/SQL、Android、OWASP ESAPI、MISRA、Objective-C (iOS)、API及第三方语言。
 支持的主流框架(Framework):Struts、Spring、Ibatis、GWT、Hiberante、Enterprise Libraries、 Telerik、ComponentArt、Infragistics、FarPoint、Ibatis.NET、Hibernate.Net [*]、MFC。可针对客户特定框架快速定制支持。
 服务独立,全面的团队扫描支持。作为服务器运行。开发人员、管理人员和审计人员都可以凭各自的身份凭证从任何一处登录服务器,进行代码扫描、安全审计、团队、用户和扫描任务管理。
 高度自动化扫描任务。自动集成版本管理(SubVersion、TFS、Git、其它)、SMTP邮件服务器和Windows账户管理,实现自动扫描代码更新、自动扫描、自动报警和自动邮件通知等。
 支持多任务排队扫描、并发扫描、循环扫描、按时间调度扫描,提高团队扫描效率。
 云服务实现:支持跨Internet实现源代码安全扫描“云服务”。
 支持最佳修复位置建议 ,图形显示最佳修复点。
 支持客户化平台定制:定规则、定策略、定界面、定报告、定流程、定规范及接口集成。

向AI问一下细节
推荐阅读:
  1. kali扫描工具--vega
  2. clamav扫描工具

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

源代码 安全 扫描
  • 上一篇新闻:
    計划平台技术支持
  • 下一篇新闻:
    iOS培训教程——NSDictionary和NSMutableDictionary举例说明

猜你喜欢

  • idea怎么配置启动参数
  • Python怎么拿取已有数据库的数据
  • java公有类和私有类是什么
  • 怎么用django写mock接口
  • python爬虫保存数据的方法有哪些
  • java如何查看文件路径
  • git拉取代码出现冲突怎么办
  • sql中replace函数如何使用
  • 怎么用django获取post数据
  • python爬取的数据如何保存到数据库中
最新资讯
  • Elixir支持哪些加密和安全机制
  • 如何在Elixir中优化性能
  • Elixir中的消息传递机制是如何工作的
  • 在Elixir项目中如何使用Git版本控制
  • 如何在Elixir中定义和使用接口
  • Elixir中的Guard语句是什么
  • Elixir的异常处理与哪些关键字相关
  • 在Elixir中如何使用日期和时间
  • Elixir支持Unicode吗
  • 如何理解Elixir中的BEAM字节码
相关推荐
  • 推荐一款好用的office管理工具-Office Tools Plus
  • Phan代码静态扫描的案例分析
  • 好用的Python工具有哪些
  • 代码扫描工具
  • 好用的python 工具推荐
  • 分享一款好用的Redis 客户端工具
  • Java有哪些好用的工具
  • 好用的CSS工具有哪些
  • python分词工具哪个好用
  • 如何使用Go构建一款静态分析工具

相关标签

源代码管理 flappy bird源代码 源代码编译 源代码下载 源代码加密 源代码安全 源代码分析 源代码加密软件 编译源代码 查看网页源代码 开源代码
AI

深圳SEO优化公司泰安网站排名优化海西网站推广方案公司宁德品牌网站设计哪家好兰州SEO按效果付费哪家好庆阳SEO按天计费哪家好金华百度标王公司茂名网站优化软件哪家好宿州企业网站建设多少钱武汉百度关键词包年推广哪家好普洱关键词按天计费公司塔城至尊标王哪家好延安至尊标王推荐宿州百度竞价公司黄山网站关键词优化临沧关键词排名哪家好定西营销网站价格许昌企业网站建设哪家好石家庄seo优化报价衢州品牌网站设计哪家好云浮网站seo优化衡阳百姓网标王推广报价铜仁百度标王多少钱哈尔滨网站建设多少钱三明至尊标王价格贵阳网站推广系统哪家好张掖网站优化排名推荐秦皇岛优化公司九江百度竞价多少钱迪庆seo网站推广公司肇庆建站哪家好歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化