您好,
企业资质

苏州华克斯信息科技有限公司

金牌会员1
|
企业等级:金牌会员
经营模式:商业服务
所在地区:江苏 苏州
联系卖家:华克斯
手机号码:13862561363
公司官网:www.sinocax.com
企业地址:苏州工业园区新平街388号
本企业已通过工商资料核验!
企业概况

苏州华克斯信息科技有限公司是一家从事高新软件技术公司.公司业务范围包括:1、提供国内外软件自动化测试工具产品,如性能测试Loadrunner、功能测试UFT(QTP)、安全测试Fortify/Webinspect/SonarSource等.2、提供软件自动化测试培训服务3、提供国内外**的软硬件及集......

fortify规则-华克斯信息

产品编号:100118572156                    更新时间:2025-08-11
价格: 来电议定
苏州华克斯信息科技有限公司

苏州华克斯信息科技有限公司

  • 主营业务:Loadrunner,Fortify,源代码审计,源代码扫描
  • 公司官网:www.sinocax.com
  • 公司地址:苏州工业园区新平街388号

联系人名片:

华克斯 13862561363

联系时务必告知是在"蜘蛛客商机网"看到的

产品详情

Fortify软件

强化静态代码分析器

使软件更快地生产

HP Fortify静态代码分析器

Fortify软件通过引入Fortify SCA 5.0设置安全代码开发的行业标准

2017年10月23日06:29 AM

市场领xian的企业级应用安全解决方案供应商Fortify?Software Inc.今天推出Fortify SCA 5.0,这是第五代屡获殊荣的源代码分析软件。 Fortify SCA是业界最强大的静态分析解决方案,旨在帮助企业消除其开发应用程序中的安全漏洞。 Fortify的最xin版本Fortify SCA 5.0集成了新的功能,为应用程序安全性制定了新的行业标准,包括几个行业第yi:

    - 由向导驱动创建由不是的人定制的安全规则

      软件开发人员

    - 实现软件开发团队之间的全球协作

    - 防范新类别的漏洞

      应用安全

    - 支持编程语言,包括PHP,JavaScript(Ajax),

      经典ASP / VB脚本(VB 6)和COBOL的有限版本

据Gartner介绍,“企业必须采用源代码扫描技术和流程,因为需求是战略性的。” (源代码安全测试工具的市场定义和供应商选择标准,2017年5月,Neil MacDonald和Joseph Feiman)。由于应用程序安全性将自身确定为组织开发自己的应用程序的“必须”,所以安全的开发过程必须更紧密地集成到其日常活动中。 Fortify已经是应用程序安全性的市场领导者,已经纳入了其全球客户群体的反馈,为企业安全开发生命周期带来协作,定制和更全mian的保护。

Fortify首席执行官John M. Jack说:“我们的客户群的广度和深度使我们能够洞察世界shang最da的应用程序安全部署,以及组织如何使用这种技术的详细知识。 “这些业务面临不断的安全威胁和客户根据他们所确定的安全级别对其产品和服务进行评估,因此他们花了大量时间评估其安全开发实践,并对任何解决方案都有非常明确的要求随着Fortify SCA 5.0的发布,我们实施了这些市场领导者的反馈,提供满足这些要求的第yi个解决方案和业界最有xiao的应用安全解决方案。“









Fortify SCA 扫描的结果如下:

Fortify SCA 的结果文件为.FPR 文件,包括详细的漏洞信息:漏

洞分类,漏洞产生的全路径,漏洞所在的源代码行,漏洞的详细说明 及修复建议等。如下:

分级报告漏洞的信息                      项目的源代码                 漏洞推荐修复的方法

漏洞产生的全路

径的跟踪信息

漏洞的详细说明

图2:Foritfy AWB  查看结果

3.Fortify SCA 支持的平台:

4.Fortify

SCA 支持的编程语言:

5.Fortify SCA plug-In

支持的有:

6.Fortify SCA 目前能够扫描的安全漏洞种类有:

目前Fortify SCA可以扫描出约 300

种漏洞,Fortify将所有安全

漏洞整理分类,根据开发语言分项目,再细分为 8 个大类,约

300

个 子类:

                               


Fortify软件

强化静态代码分析器

使软件更快地生产

HP Fortify静态代码分析器

注意:HP-UX,IBM?AIX?,Oracle?Solaris?和Free BSD不支持审核工作台和安全编码插件。

注意:Windows Vista或更高版本不支持Microsoft Visual Studio 2003的安全编码包。

国际平台与架构

HP Fortify SCA在以下平台上安装时支持双字节和国际字符集:

操作系统版本架构

Linux RedHat?ES 5,

Novell SUSE 10

Fedora Core 7 x86:32位

Windows?2003 SP1

2008年

Vista业务

Vista Ultimate x86:32位

Oracle Solaris 10 x86

对于非英语平台,不支持以下内容:

操作系统:Windows 2000,HP-UX,IBM AIX,Macintosh OS X,Oracle Solaris SPARC和所有64位架构

应用服务器:Jrun,jBoss,BEA Weblogic 10

数据库:DB2

注意:本版本中不包含本地化文档。

语言

HP Fortify SCA支持以下编程语言:

语言版本

ASP.NET,VB.NET,C#(.NET)1.1,2.0,3.0,3.5

C / C ++请参见“编译器”

经典ASP(带VBScript)2/3

COBOL IBM Enterprise Cobol for z / OS 3.4.1与IMS,DB2,CICS,MQ

CFML 5,7,8

HTML 2

Java 1.3,1.4,1.5,1.6

的JavaScript / AJAX 1.7

JSP JSP 1.2 / 2.1

PHP 5

PL / SQL 8.1.6

Python 2.6中

T-SQL SQL Server 2005

Visual Basic 6

VBScript 2.0 / 5.0

ActionScript / MXML 3和4

XML 1.0

ABAP / 4

构建工具版本

Ant 1.5.x,fortify规则,1.6.x,1.7.x

Maven 2.0.9或更高版本

编译器

HP Fortify SCA支持以下编译器:

编译器操作系统

GNU gcc 2.9 - 4 AIX,Linux,HP-UX,Mac OS,Solaris,Windows

GNU g ++ 3 - 4 AIX,Linux,HP-UX,Mac OS,Solaris,Windows

IBM javac 1.3 - 1.6 AIX

英特尔icc 8.0 Linux

Microsoft cl 12.x - 13.x Windows

Microsoft csc 7.1 - 8.x Windows

Oracle cc 5.5 Solaris

Oracle javac 1.3 - 1.6 Linux,HP-UX,Mac OS,Solaris,源代码扫描工具fortify规则,Windows

综合开发环境

适用于Eclipse的HP Fortify软件安全中心插件和用于Visual Studio的HP Fortify Software Security Center软件包在以下平台上受支持:

操作系统IDE

Linux Eclipse 3.2,3.3,3.4,3.5,3.6

RAD 7,7.5

RSA 7,7.5

JBuilder 2008 R2

JDeveloper 10.1.3,11.1.1

Windows Eclipse 3.2,3.3,3.4,3.5

Visual Studio 2003,2005,2008,2010

RAD 6,7,7.5

RSA 7,7.5

JBuilder 2008 R2

JDeveloper 10.1.3,11.1.1

Mac OSX Eclipse 3.2,源代码检测工具fortify规则,3.3,3.4,源代码检测工具fortify规则,3.5,3.6

JBuilder 2008 R2

JDeveloper 10.1.3,11.1.1

注意:HP Fortify Software Security Center不支持在64位JRE上运行的Eclipse 3.4+。但是,HP Fortify软件安全中心确实支持在64位平台上在32位JRE上运行的32位Eclipse。

第三方整合

HP Fortify Audit Workbench和Secure Code Plug-ins(SCP)支持以下服务集成:

服务应用版本支持的工具

Bug创建Bugzilla 3.0审核工作台,

Visual Studio SCP,

Eclipse SCP

惠普质量中心9.2,10.0审核工作台,

Eclipse SCP的

Microsoft Team Foundation Server 2005,2008,2010 Visual Studio SCP

注意:HP Quality Center集成要求您在Windows平台上安装用于Eclipse的Audit Workbench和/或Secure Code Plug-in。

注意:HP Quality Center集成需要您安装HPQC客户端加载项软件。

注意:Team Foundation Server集成需要您安装Visual Studio Team Explorer软件。



fortify规则-华克斯信息由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司位于苏州工业园区新平街388号。在市场经济的浪潮中拼博和发展,目前华克斯在行业软件中享有良好的声誉。华克斯取得全网商盟认证,标志着我们的服务和管理水平达到了一个新的高度。华克斯全体员工愿与各界有识之士共同发展,共创美好未来。

苏州华克斯信息科技有限公司电话:0512-62382981传真:0512-62382981联系人:华克斯 13862561363

地址:苏州工业园区新平街388号主营产品:Loadrunner,Fortify,源代码审计,源代码扫描

Copyright © 2025 版权所有: 蜘蛛客商机网店铺主体:苏州华克斯信息科技有限公司

免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。蜘蛛客商机网对此不承担任何保证责任。