--- 產(chǎn)品參數(shù) ---
- 所在地 北京
--- 產(chǎn)品詳情 ---
White Source是一家AST(應(yīng)用程序安全測試)領(lǐng)域的專業(yè)供應(yīng)商,專注于信息安全咨詢與缺陷研究。White Source提供的SAST產(chǎn)品旨在使用靜態(tài)應(yīng)用程序安全測試(SAST、白盒測試)技術(shù),分析和測試應(yīng)用程序的安全漏洞。White Source SAST 產(chǎn)品檢測自定義代碼缺陷的速度比傳統(tǒng) SAST 產(chǎn)品快 10 倍。它與軟件開發(fā)人員現(xiàn)有的工作流程和開發(fā)環(huán)境無縫集成,因此他們可以在編寫代碼時輕松觸發(fā)安全測試。
軟件漏洞是公司或組織所面臨的嚴(yán)峻的安全挑戰(zhàn)。黑客會利用軟件漏洞危害公司安全,造成信息、金錢上的損失,擾亂業(yè)務(wù)運(yùn)作。這樣的事故會造成各種直接或間接的損害,包括負(fù)面公關(guān)以及客戶喪失信心等。根據(jù)《福布斯》雜志2018年的數(shù)據(jù),數(shù)據(jù)安全漏洞造成的平均損失為791萬美元。
為此,White Source的SAST產(chǎn)品提供了軟件漏洞檢測的解決方案:專注于創(chuàng)建自定義代碼漏洞檢測、優(yōu)先級和自動修復(fù),使開發(fā)人員能夠快速輕松地識別和修復(fù)重要的軟件風(fēng)險。
White Source SAST——針對信息安全的代碼靜態(tài)分析工具
-產(chǎn)品介紹
White Source SAST是一個SAST(靜態(tài)應(yīng)用程序安全測試、白盒測試)解決方案,用于對應(yīng)用程序源代碼執(zhí)行廣泛的安全分析。White Source SAST易于使用,幾乎不需要用戶輸入,可以在開發(fā)期間或開發(fā)之后部署。它可以通過自動化代碼分析的方式,有效替代高要求并且耗時的人工代碼審查過程。White Source SAST可以快速并準(zhǔn)確地分析大型和復(fù)雜項目的源代碼,提供準(zhǔn)確的結(jié)果和低誤報率。
-廣泛的適用性
White Source SAST支持C/C++、C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多種開發(fā)語言/框架,覆蓋當(dāng)前多數(shù)開發(fā)平臺。
White Source SAST可以在服務(wù)器上部署為Web應(yīng)用,并通過網(wǎng)頁方便地訪問,并提供強(qiáng)大的RESTAPI以供通過Windows、Linux或Mac平臺進(jìn)行調(diào)用。也可以直接部署為Windows桌面版。White Source SAST支持與Git、TFS、SVN等版本控制系統(tǒng)進(jìn)行集成,便于代碼管理。
-漏洞覆蓋
White Source SAST能夠為使用不同開發(fā)環(huán)境和框架,在不同平臺上開發(fā)的應(yīng)用程序掃描多達(dá)30多種漏洞類型(其中包括OWASP Top10),其中一些如下:
· SQL注入
·XPATH注入
· 文件泄漏
·郵件轉(zhuǎn)發(fā)
·跨站腳本攻擊
· 弱加密
· 危險配置項
·代碼注入
·危險的文件擴(kuò)展名
· Shell命令執(zhí)行
· HTTP響應(yīng)分拆攻擊
·信息泄漏
· LDAP注入
應(yīng)用&案例
White Source SAST在汽車、金融、互聯(lián)網(wǎng)等領(lǐng)域均有應(yīng)用:
為你推薦
-
Helix QAC—源碼級靜態(tài)自動化測試工具2024-03-15 16:59
產(chǎn)品型號:Helix QAC 所在地:北京 -
Model Inspector—軟件模型靜態(tài)規(guī)范檢查工具2024-03-01 11:29
產(chǎn)品型號:Model Inspector 所在地:北京 -
pure variants—產(chǎn)品平臺化及變體管理工具2024-03-01 10:22
產(chǎn)品型號:pure::variants 型號:pure::variants -
Codebeamer—軟件全生命周期管理輕量級平臺2024-02-29 17:27
產(chǎn)品型號:Codebeamer 所在地:北京 -
DOORS和Reqtify—需求管理和需求追溯工具2024-02-29 15:48
產(chǎn)品型號:DOORS、Reqtify 所在地:北京 -
ModelCenter—多學(xué)科設(shè)計優(yōu)化軟件2024-02-29 14:37
產(chǎn)品型號:ModelCenter 所在地:北京 -
Mach Systems—總線接口轉(zhuǎn)換工具2024-02-29 13:56
產(chǎn)品型號:Mach Systems 所在地:北京 -
經(jīng)緯恒潤全面布局車載攝像頭,打造智駕、座艙新生態(tài)2022-07-19 13:20
產(chǎn)品型號:車載攝像頭 所在地:北京 -
新一代虛擬駕駛仿真平臺2022-06-07 11:34
產(chǎn)品型號:新一代虛擬駕駛仿真平臺 所在地:北京 -
Eggplant—HMI 自動化測試軟件2022-06-01 11:37
產(chǎn)品型號:Eggplant 所在地:北京
-
測試新體驗 | 車載網(wǎng)絡(luò)測試套件INTEWORK-ANTP2024-11-08 19:56
經(jīng)緯恒潤自主研發(fā)的INTEWORK-ANTP(車載網(wǎng)絡(luò)測試套件)專注于以太網(wǎng)(Ethernet)和控制器局域網(wǎng)(CAN)等常見車載通信的協(xié)議測試。它幫助整車廠和零部件供應(yīng)商及時發(fā)現(xiàn)并解決問題,確保車載網(wǎng)絡(luò)的性能和可靠性。190瀏覽量 -
"讓工作更簡單智能" - 經(jīng)緯恒潤自主研發(fā)INTEWORK系列工具2024-11-08 01:00
在數(shù)字化時代,汽車行業(yè)在研發(fā)理念、生產(chǎn)方式、服務(wù)模式等方面經(jīng)歷著一系列變化。伴隨著軟件定義汽車趨勢的興起,汽車的角色正在被重新塑造。為了適應(yīng)當(dāng)前智能網(wǎng)聯(lián)汽車技術(shù)發(fā)展趨勢,經(jīng)緯恒潤憑借在汽車電子領(lǐng)域積累的二十多年業(yè)務(wù)經(jīng)驗,自主研發(fā)了系列國產(chǎn)化軟件產(chǎn)品-INTEWORK。自2009年開始,經(jīng)緯恒潤結(jié)合自身汽車電子業(yè)務(wù)開始成立軟件開發(fā)團(tuán)隊,歷經(jīng)多年發(fā)展,已逐步形成97瀏覽量 -
節(jié)能攻略,AUTOSAR PN局部網(wǎng)絡(luò)管理技術(shù)!2024-11-07 15:42
隨著整車功能的不斷演進(jìn),車上各類用電設(shè)備(控制器、執(zhí)行機(jī)構(gòu)、感知設(shè)備等)的用電功耗越來越大,為了降低整車能耗,國內(nèi)外很多OEM及Tire1都在考慮相關(guān)的機(jī)制及方案,其中PN局部網(wǎng)絡(luò)管理機(jī)制,以其簡單、靈活的特點(diǎn)獲得眾多落地應(yīng)用。560瀏覽量 -
AUTOSAR解決方案 — INTEWORK-EAS-AP2024-11-06 16:11
經(jīng)緯恒潤自主研發(fā)的Adaptive AUTOSAR平臺產(chǎn)品, 遵循AUTOSAR Adaptive R19-11和R22-11規(guī)范, 使用C++11、C++17語言開發(fā)。可通過極易上手的自研工具配置,實現(xiàn)AUTOSAR AP協(xié)議棧代碼快速生成。497瀏覽量 -
Vehicle OS軟件平臺解決方案2024-11-06 16:06
該解決方案涵蓋了嵌入式標(biāo)準(zhǔn)軟件、AUTOSAR工具鏈、集成服務(wù)和實用培訓(xùn)等各個方面的內(nèi)容,旨在為國內(nèi)及國際的OEM和供應(yīng)商提供穩(wěn)定可靠、便捷易用的AUTOSAR平臺。438瀏覽量 -
經(jīng)緯恒潤車載TSN網(wǎng)絡(luò)測試儀TestBase-ATT全新上線!2024-11-05 14:40
由經(jīng)緯恒潤自主研發(fā)的車載TSN網(wǎng)絡(luò)測試儀—TestBase ATT(Automotive TSN Tester),專門用于車載TSN網(wǎng)絡(luò)測試。 -
經(jīng)緯恒潤榮獲東風(fēng)華神“品牌向上卓越貢獻(xiàn)獎”2024-11-05 08:00
十月,“探峰·登高”2024東風(fēng)華神919新品發(fā)布會在十堰隆重舉行。經(jīng)緯恒潤憑借卓越的技術(shù)實力,榮獲了東風(fēng)華神頒發(fā)的“品牌向上卓越貢獻(xiàn)獎”。這一榮譽(yù)不僅是對經(jīng)緯恒潤技術(shù)能力的高度認(rèn)可,更是對其在推動品牌向上發(fā)展中所做努力的肯定?;顒蝇F(xiàn)場,東風(fēng)華神全新一代VASOL平臺產(chǎn)品驚艷亮相,全系搭載了經(jīng)緯恒潤商用車VCU平臺推出的第二款高配版。這款產(chǎn)品功能強(qiáng)大,硬件接258瀏覽量 -
經(jīng)緯恒潤INTEWORK-VBA新版本正式發(fā)布2024-11-01 08:00
在汽車電子研發(fā)領(lǐng)域,隨著開發(fā)測試的深入,工程師們常常面臨著一個共同的問題:如何高效地在多樣化的開發(fā)測試場景中切換,并確保不同工具間的緊密協(xié)作。不同場景、不同工具的切換與使用給工程師帶來高昂的學(xué)習(xí)成本和前后端信息傳遞的壓力。面對這一問題,經(jīng)緯恒潤積極響應(yīng)市場需求,正式推出INTEWORK-VBAV3系列新版本,整合仿真、診斷、標(biāo)定和測試等多個應(yīng)用場景,一站式解229瀏覽量 -
經(jīng)緯恒潤全棧底盤域控制器成功量產(chǎn),開啟智能出行新篇章2024-10-29 08:00
近日,經(jīng)緯恒潤自主研發(fā)的全棧底盤域控制器(CDC,ChassisDomainController)成功搭載于某新能源汽車品牌車型,并順利實現(xiàn)量產(chǎn)。該產(chǎn)品對原有的全棧底盤域控制器進(jìn)行了有效優(yōu)化與升級,融入了經(jīng)緯恒潤全套高性能解決方案,旨在提升車輛的性能與安全性,助力汽車行業(yè)向更加智能、高效、安全的未來邁進(jìn)。經(jīng)緯恒潤自主研發(fā)推出底盤域控制器,集減震器阻尼控制、空366瀏覽量 -
經(jīng)緯恒潤功能安全團(tuán)隊已為國內(nèi)外150+整車及零部件企業(yè)提供功能安全服務(wù)2024-10-25 08:01
10月23日,經(jīng)緯恒潤與賽力斯鳳凰智創(chuàng)合作的SE210主驅(qū)電機(jī)控制器MCU(MotorControlUnit)功能安全開發(fā)項目順利收官,成功獲得ISO26262:2018ASILC功能安全產(chǎn)品認(rèn)證證書。這一證書的獲得,標(biāo)志著賽力斯在汽車電子領(lǐng)域的安全性與可靠性方面取得了階段性的進(jìn)步,能夠為市場實現(xiàn)更高階的智駕功能、加速產(chǎn)品安全導(dǎo)入和規(guī)模量產(chǎn)提供有力支持。IS213瀏覽量
-
一文讀懂遠(yuǎn)程控制協(xié)議—Remote Control Protocol2024-11-08 19:54
RCP是一種輕量級的通信協(xié)議,核心理念是將邊緣節(jié)點(diǎn)控制器中MCU的協(xié)議轉(zhuǎn)換功能遷移至區(qū)域控制器ZCU甚至中央控制器Central ECU中實現(xiàn),從而實現(xiàn)針對邊緣節(jié)點(diǎn)的遠(yuǎn)程控制,實現(xiàn)網(wǎng)絡(luò)中軟件集中化,邊緣節(jié)點(diǎn)輕量化。44瀏覽量 -
汽車開發(fā)流程管理工具賦能安全與質(zhì)量2024-10-15 15:23
經(jīng)緯恒潤能夠提供Stages的咨詢及工程服務(wù)能力,同時在ALM實施、ASPICE、功能安全、預(yù)期功能安全等有著豐富的咨詢經(jīng)驗,幫助客戶共同構(gòu)建一個更高的安全標(biāo)準(zhǔn)和質(zhì)量水平。749瀏覽量 -
快速符合ISO26262產(chǎn)品認(rèn)證——動力域L2監(jiān)控方案精華分享2024-08-15 14:08
-
ISO26262-MBD-靜態(tài)驗證在V左的布局考量2024-08-14 14:31
-
破局者:Codebeamer如何打破傳統(tǒng)束縛,開啟工程新紀(jì)元2024-07-08 13:28
-
新架構(gòu)下服務(wù)建模,關(guān)鍵在這6步!2024-07-08 10:36
經(jīng)緯恒潤基于SystemWeaver平臺,按照SOA建模理念為客戶提供了新一代基于SOA的企業(yè)級電子電氣系統(tǒng)協(xié)同設(shè)計解決方案,可以有效支持服務(wù)和信號的混合架構(gòu)建模。1.1k瀏覽量 -
基于TAE的數(shù)字鑰匙自動化測試解決方案2024-05-29 15:15
-
如何從0到1設(shè)計診斷系統(tǒng)2024-04-26 17:59
診斷系統(tǒng)設(shè)計主要涵蓋了診斷方案設(shè)計、診斷需求定義和診斷數(shù)據(jù)庫開發(fā)。本文會逐一介紹這些環(huán)節(jié),以便更好地理解和把握診斷系統(tǒng)設(shè)計的全貌。824瀏覽量 -
網(wǎng)絡(luò)安全數(shù)字孿生:一種新穎的汽車軟件解決方案2024-04-22 17:19
汽車軟件的數(shù)字孿生為整個汽車生命周期的汽車軟件提供了一種新的方法。軟件孿生技術(shù)可以幫助整車廠和供應(yīng)商優(yōu)化和驗證他們的設(shè)計,它還有助于改善現(xiàn)有車輛在道路上的運(yùn)行。更具體地說,軟件孿生技術(shù)為ECU固件的網(wǎng)絡(luò)安全提供了巨大的好處。有了這項技術(shù),無論是處于開發(fā)階段的車輛,還是運(yùn)營中的車隊,都可以迅速識別、評估和補(bǔ)救風(fēng)險。589瀏覽量 -
基于信息安全的軟測工具鏈解決方案2024-04-18 18:48