0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

White Source SAST—信息安全測試工具

經(jīng)緯恒潤 ? 2022-04-02 14:44 ? 次閱讀

White Source是一家AST(應(yīng)用程序安全測試)領(lǐng)域的專業(yè)供應(yīng)商,專注于信息安全咨詢與缺陷研究。White Source提供的SAST產(chǎn)品旨在使用靜態(tài)應(yīng)用程序安全測試(SAST、白盒測試)技術(shù),分析和測試應(yīng)用程序的安全漏洞。White Source SAST 產(chǎn)品檢測自定義代碼缺陷的速度比傳統(tǒng) SAST 產(chǎn)品快 10 倍。它與軟件開發(fā)人員現(xiàn)有的工作流程和開發(fā)環(huán)境無縫集成,因此他們可以在編寫代碼時輕松觸發(fā)安全測試。

軟件漏洞是公司或組織所面臨的嚴峻的安全挑戰(zhàn)。黑客會利用軟件漏洞危害公司安全,造成信息、金錢上的損失,擾亂業(yè)務(wù)運作。這樣的事故會造成各種直接或間接的損害,包括負面公關(guān)以及客戶喪失信心等。根據(jù)《福布斯》雜志2018年的數(shù)據(jù),數(shù)據(jù)安全漏洞造成的平均損失為791萬美元。

為此,White Source的SAST產(chǎn)品提供了軟件漏洞檢測的解決方案:專注于創(chuàng)建自定義代碼漏洞檢測、優(yōu)先級和自動修復,使開發(fā)人員能夠快速輕松地識別和修復重要的軟件風險。

White Source SAST

——針對信息安全的代碼靜態(tài)分析工具

產(chǎn)品介紹

White Source SAST是一個SAST(靜態(tài)應(yīng)用程序安全測試、白盒測試)解決方案,用于對應(yīng)用程序源代碼執(zhí)行廣泛的安全分析。White Source SAST易于使用,幾乎不需要用戶輸入,可以在開發(fā)期間或開發(fā)之后部署。它可以通過自動化代碼分析的方式,有效替代高要求并且耗時的人工代碼審查過程。White Source SAST可以快速并準確地分析大型和復雜項目的源代碼,提供準確的結(jié)果和低誤報率。

廣泛的適用性

White Source SAST支持C/C++C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多種開發(fā)語言/框架,覆蓋當前多數(shù)開發(fā)平臺。

White Source SAST可以在服務(wù)器上部署為Web應(yīng)用,并通過網(wǎng)頁方便地訪問,并提供強大的RESTAPI以供通過Windows、Linux或Mac平臺進行調(diào)用。也可以直接部署為Windows桌面版。White Source SAST支持與Git、TFS、SVN等版本控制系統(tǒng)進行集成,便于代碼管理。

781971aa-b1d5-11ec-82f6-dac502259ad0.jpg

漏洞覆蓋

White Source SAST能夠為使用不同開發(fā)環(huán)境和框架,在不同平臺上開發(fā)的應(yīng)用程序掃描多達30多種漏洞類型(其中包括OWASP Top10),其中一些如下:

SQL注入

XPATH注入

文件泄漏

郵件轉(zhuǎn)發(fā)

跨站腳本攻擊

弱加密

危險配置項

代碼注入

危險的文件擴展名

Shell命令執(zhí)行

HTTP響應(yīng)分拆攻擊

信息泄漏

LDAP注入

7829fd36-b1d5-11ec-82f6-dac502259ad0.jpg

應(yīng)用&案例

White Source SAST在汽車、金融、互聯(lián)網(wǎng)等領(lǐng)域均有應(yīng)用:

783db0d8-b1d5-11ec-82f6-dac502259ad0.jpg

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 測試
    +關(guān)注

    關(guān)注

    8

    文章

    4927

    瀏覽量

    125956
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    641

    瀏覽量

    38828
收藏 人收藏

    評論

    相關(guān)推薦

    性能測試工具上線!暢玩《黑神話:悟空》 固態(tài)硬盤選致態(tài)

    《黑神話:悟空》自發(fā)布以來,一直備受玩家期待。8月13日,游戲科學在Steam上發(fā)布了該游戲的電腦性能測試工具,即PC游戲界常見的benchmark“跑分工具”,一經(jīng)發(fā)布便引起了游戲圈的廣泛關(guān)注
    的頭像 發(fā)表于 08-19 16:38 ?296次閱讀

    新品發(fā)布 | 多通道車載以太網(wǎng)仿真測試工具

    新品發(fā)布Newproductsrelease隨著汽車電子技術(shù)的快速發(fā)展,車載以太網(wǎng)仿真測試工具在汽車行業(yè)中的應(yīng)用廣泛且重要,它們主要用于測試、驗證和優(yōu)化車載以太網(wǎng)系統(tǒng)的性能、可靠性和兼容性。同星智能
    的頭像 發(fā)表于 07-27 08:21 ?700次閱讀
    新品發(fā)布 | 多通道車載以太網(wǎng)仿真<b class='flag-5'>測試工具</b>

    CAN總線測試工具的主要功能

    CAN總線測試工具是用于測試CAN(Controller Area Network)總線通信的軟件或硬件工具,其功能豐富且多樣化。以下是CAN總線測試工具的主要功能,以分點表示和歸納:
    的頭像 發(fā)表于 06-25 16:02 ?752次閱讀

    工具工具——映射與調(diào)度、模擬與驗證、開發(fā)與測試工具

    本篇文章將重點介紹工具鏈的工具相關(guān)知識,我們將從工具鏈的基本概念出發(fā),重點介紹工具鏈中的映射和調(diào)度工具、模擬與驗證
    的頭像 發(fā)表于 05-16 14:30 ?1697次閱讀
    <b class='flag-5'>工具</b>鏈<b class='flag-5'>工具</b>——映射與調(diào)度、模擬與驗證、開發(fā)與<b class='flag-5'>測試工具</b>

    嵌入軟件單元測試工具的作用

    嵌入軟件單元測試工具是現(xiàn)代軟件開發(fā)過程中不可或缺的一環(huán)。它的作用在于幫助開發(fā)人員對軟件中的各個單元進行測試,以確保其功能的正確性和穩(wěn)定性。單元測試是軟件開發(fā)過程中的一種測試方法,通過對
    的頭像 發(fā)表于 04-23 15:31 ?332次閱讀
    嵌入軟件單元<b class='flag-5'>測試工具</b>的作用

    基于信息安全的軟測工具鏈解決方案

    本文特別推出基于信息安全的軟測工具鏈解決方案,為客戶在信息安全方向?qū)崿F(xiàn)自動化測試提供優(yōu)選。
    的頭像 發(fā)表于 04-18 18:48 ?582次閱讀
    基于<b class='flag-5'>信息</b><b class='flag-5'>安全</b>的軟測<b class='flag-5'>工具</b>鏈解決方案

    DEKRA被CSA指定為Zigbee統(tǒng)一測試工具開發(fā)和優(yōu)化新功能和測試用例

    DEKRA德凱被CSA聯(lián)盟(Connectivity Standards Alliance,CSA)指定負責為Zigbee統(tǒng)一測試工具(Zigbee Unified Test Harness,ZUTH)開發(fā)和優(yōu)化新功能和測試用例。
    的頭像 發(fā)表于 04-09 14:10 ?366次閱讀

    車載信息娛樂系統(tǒng)的網(wǎng)絡(luò)安全考慮因素

    靜態(tài)應(yīng)用程序安全測試SAST ) 軟件測試方法檢查和分析應(yīng)用程序源代碼、字節(jié)碼和二進制文件的編碼和設(shè)計條件,以發(fā)現(xiàn) IVI 系統(tǒng)軟件中的安全
    的頭像 發(fā)表于 03-06 17:14 ?1058次閱讀
    車載<b class='flag-5'>信息</b>娛樂系統(tǒng)的網(wǎng)絡(luò)<b class='flag-5'>安全</b>考慮因素

    Cybellum—信息安全測試工具

    Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應(yīng)商在整個汽車生命周期內(nèi)大規(guī)模評估和降低安全風險。它無需訪問源代碼,通過C
    的頭像 發(fā)表于 01-26 16:48 ?487次閱讀
    Cybellum—<b class='flag-5'>信息</b><b class='flag-5'>安全</b><b class='flag-5'>測試工具</b>

    網(wǎng)絡(luò)安全測試工具有哪些類型

    網(wǎng)絡(luò)安全測試工具是指用于評估和檢測系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的
    的頭像 發(fā)表于 12-25 15:00 ?990次閱讀

    redis集群性能測試工具有哪些

    Redis是一種高性能的內(nèi)存鍵值存儲系統(tǒng),它被廣泛應(yīng)用于各種互聯(lián)網(wǎng)應(yīng)用和大規(guī)模的數(shù)據(jù)存儲中。為了評估Redis在不同場景下的性能,我們需要使用一些性能測試工具來對Redis集群進行基準測試和負載測試
    的頭像 發(fā)表于 12-04 11:36 ?601次閱讀

    如何使用芯片測試工具測試芯片靜態(tài)功耗?

    為什么需要芯片靜態(tài)功耗測試?如何使用芯片測試工具測試芯片靜態(tài)功耗? 芯片靜態(tài)功耗測試是評估芯片功耗性能和優(yōu)化芯片設(shè)計的重要步驟。在集成電路設(shè)計中,靜態(tài)功耗通常是指芯片在不進行任何操作時
    的頭像 發(fā)表于 11-10 15:36 ?1998次閱讀

    筆記本轉(zhuǎn)軸扭力測試儀是實用的測試工具

    筆記本轉(zhuǎn)軸扭力測試儀是實用的測試工具嗎?|深圳磐石測控
    的頭像 發(fā)表于 11-06 09:10 ?506次閱讀
    筆記本轉(zhuǎn)軸扭力<b class='flag-5'>測試</b>儀是實用的<b class='flag-5'>測試工具</b>嗎

    Linux下的stress-ng壓力測試工具介紹

    今天浩道跟大家分享Linux下一款強大的壓力測試工具------stress-ng,這款測試工具對于運維工程師或者測試工程師,還是比較受歡迎的。本文帶你安裝部署,并且列舉出它常用的測試
    的頭像 發(fā)表于 11-03 09:31 ?6366次閱讀
    Linux下的stress-ng壓力<b class='flag-5'>測試工具</b>介紹

    多核應(yīng)用調(diào)試工具CodeViser介紹

    ,J&DTech通過先進的軟硬件調(diào)試工具為移動、多媒體、國防、安全、教育和消費電子領(lǐng)域的客戶提供服務(wù)。通過與芯片供應(yīng)商的密切合作,J&DTech已將其服務(wù)區(qū)域擴展至全球市場。
    的頭像 發(fā)表于 10-20 16:51 ?828次閱讀
    多核應(yīng)用調(diào)<b class='flag-5'>試工具</b>CodeViser介紹