开发人员在编写代码时实时收到关于漏洞和代码质量问题的通知,防止问题被提交到代码库
增量扫描可识别自上次扫描以来任何更改的代码中的问题,并集成到常用的源代码管理系统中,例如 GitHub、GitLab 和 Bitbucket。
完整的应用程序扫描可识别尚未解决的安全或质量问题,如果存在违反策略的情况,还能中断构建。
可以定期运行全面的静态应用程序安全测试,以识别整个应用程序中任何关键的安全或质量缺陷。
开发人员在编写代码时实时收到关于漏洞和代码质量问题的通知,防止问题被提交到代码库
增量扫描可识别自上次扫描以来任何更改的代码中的问题,并集成到常用的源代码管理系统中,例如 GitHub、GitLab 和 Bitbucket。
完整的应用程序扫描可识别尚未解决的安全或质量问题,如果存在违反策略的情况,还能中断构建。
可以定期运行全面的静态应用程序安全测试,以识别整个应用程序中任何关键的安全或质量缺陷。
Synopsys 静态应用安全测试 (SAST) 可在云端、本地和开发人员桌面上快速、可扩展、全面地检测任何应用程序的安全和质量问题。在软件开发生命周期 (...
Synopsys静态应用安全测试(SAST)可在云端、本地和开发人员桌面上快速、可扩展、全面地检测任何应用程序的安全和质量问题。在软件开发生命周期(SDLC)的早期阶段,通过在IDE和每个拉取请求中运行扫描和安全测试来识
头部新能源汽车企业如何实现覆盖率工程化? C/C++test CT 工程实践解析 CUSTOMER CASE STUDY 前言 客户类型:某头部新能源汽车企业研发团队 在大型智能汽车软件研发中,C/C++ 项目通常具有代码规模大、测试 Ta...
SonarQube 26.9.0(Community Build)于 2026 年 9 月 2 日发布,新增深色模式、对检测到的密钥值进行掩码处理、支持 Go 1.27,并将告警回溯到问题所在行的最近一次变更,持续强化代码质量与安全扫描体验...
OpenText Security Fortify 是面向企业应用的安全测试解决方案套件,提供 SAST 静态应用安全测试、DAST 动态应用安全测试与软件组成分析等能力,覆盖 45+ 语言、1700+ 漏洞类别。
Parasoft dotTEST 是面向 NET 平台(C#、VB 等)代码质量保障的自动化测试与分析工具,提供 AI 驱动的静态分析、自动单元测试生成与覆盖率分析能力。
OpenText Fortify Static Application Security Testing(SAST)静态应用程序安全测试工具用于从源代码层面发现安全漏洞,覆盖广泛语言与框架、内置 OWASP 与 PCI 等合规规则集,支持 ...
HCL AppScan 提供动态、静态、交互式与软件组合分析等应用安全测试能力,并支持 API 扫描、定制脚本、合规性报告与集中管理平台,覆盖应用安全测试全流程。
Parasoft Insure++ 是面向 C/C++ 应用程序的运行时内存泄漏检测与内存调试工具,自动检测内存损坏、内存泄漏、缓冲区溢出/下溢与堆栈溢出等内存问题及安全漏洞,并提供覆盖率报告与进程分析能力。
小米汽车携手 Parasoft 以 C/C++test CT 打通 Bazel + GoogleTest 覆盖率工程链路 前言 在智能汽车软件快速迭代的研发环境中,单元测试已经成为研发流程中的基础能力。对于采用大规模 C/C++工程的团队而...
Coverity 是 Black Duck 旗下的企业级静态应用安全测试(SAST)工具,支持 22 种编程语言与 250 多个框架,可发现并修复安全漏洞与代码质量缺陷,并覆盖多种功能安全与行业合规标准。
Defensics 是 Black Duck 旗下的自动化黑盒模糊测试工具,提供 300 多个预置测试套件,可发现服务与协议中的缺陷和零日漏洞,并支持反馈引导模糊测试与开发流程集成。
Defensics 是 Black Duck 推出的自动化黑盒模糊测试平台,基于生成式模型驱动引擎,通过 300+ 预构建测试套件发现软件与设备中的零日漏洞和健壮性缺陷。
beSTORM 是 Fortra 旗下的黑盒模糊测试(Fuzzing)工具,无需源码即可对网络协议、文件格式、Web 应用及车载/无线协议持续注入畸形测试数据,自动发现并复现安全漏洞,覆盖研发、上线前与合规安全测试场景。
龙测测试智能体(Agentic Testing)支持用自然语言描述测试需求,智能体自动规划、执行并产出报告,覆盖 Android、iOS、Web、Windows、Linux 全平台应用。
龙测 Web 自动化测试基于 AI 测试智能体,用自然语言描述测试场景即可在真实浏览器中模拟用户操作 Web 应用,自动执行并产出带截图与回放的测试报告。
梳理湖南泛联新安信息科技有限公司VHawk HDL代码缺陷检查管理平台:针对Verilog HDL、SystemVerilog与VHDL语言的代码缺陷检查管理平台,独有支持GJB9765-2020、GJB10157-2021军用编码规则集,...
Veracode Dynamic Analysis 是动态应用安全测试(DAST)平台,支持分钟级接入、Web应用与API运行时漏洞扫描、低误报、可配置扫描与规模化覆盖。
Veracode Software Composition Analysis 是面向开源成分的软件组成分析(SCA)平台,检测开源漏洞与许可风险,凭借专有漏洞库与智能修复在开发环境中实时完成识别与处置。
国产化BS架构源代码安全检测管理平台支持多语言多维度代码扫描、研发流程集成、扫描规则库与规则自定义,覆盖代码缺陷、编码规范、代码度量、重复代码与软件供应链安全检测。