识别固件中引入的第三方组件,分析组件名称、版本及许可证书信息。
识别固件中被广泛认同的信息安全漏洞,并提供专业修复建议。
识别固件中泄露的用户名、密码、资源地址链接、电子邮件地址等敏感信息。
挖掘隐藏在固件中的未知缺陷,并提供专业修复建议。
识别固件在编译过程中采用了哪些加固措施,如:动态库搜索路径(RPATH/RUNPATH)、重定位表保护(RELRO)、栈金丝雀保护(Stack)、可执行空间保护(NX)、地址随机化保护(PIE)和缓冲区溢出保护(FORTIFY)。
识别固件中引入的第三方组件,分析组件名称、版本及许可证书信息。
识别固件中被广泛认同的信息安全漏洞,并提供专业修复建议。
识别固件中泄露的用户名、密码、资源地址链接、电子邮件地址等敏感信息。
挖掘隐藏在固件中的未知缺陷,并提供专业修复建议。
识别固件在编译过程中采用了哪些加固措施,如:动态库搜索路径(RPATH/RUNPATH)、重定位表保护(RELRO)、栈金丝雀保护(Stack)、可执行空间保护(NX)、地址随机化保护(PIE)和缓冲区溢出保护(FORTIFY)。
易识固件供应链安全管理系统是一款面向二进制固件的自动化静态分析工具,支持10余种CPU架构及60多种固件格式,内置20万条漏洞信息,能够识别40+条CWE缺...
头部新能源汽车企业如何实现覆盖率工程化? C/C++test CT 工程实践解析 CUSTOMER CASE STUDY 前言 客户类型:某头部新能源汽车企业研发团队 在大型智能汽车软件研发中,C/C++ 项目通常具有代码规模大、测试 Ta...
SonarQube 26.9.0(Community Build)于 2026 年 9 月 2 日发布,新增深色模式、对检测到的密钥值进行掩码处理、支持 Go 1.27,并将告警回溯到问题所在行的最近一次变更,持续强化代码质量与安全扫描体验...
OpenText Security Fortify 是面向企业应用的安全测试解决方案套件,提供 SAST 静态应用安全测试、DAST 动态应用安全测试与软件组成分析等能力,覆盖 45+ 语言、1700+ 漏洞类别。
Parasoft dotTEST 是面向 NET 平台(C#、VB 等)代码质量保障的自动化测试与分析工具,提供 AI 驱动的静态分析、自动单元测试生成与覆盖率分析能力。
OpenText Fortify Static Application Security Testing(SAST)静态应用程序安全测试工具用于从源代码层面发现安全漏洞,覆盖广泛语言与框架、内置 OWASP 与 PCI 等合规规则集,支持 ...
HCL AppScan 提供动态、静态、交互式与软件组合分析等应用安全测试能力,并支持 API 扫描、定制脚本、合规性报告与集中管理平台,覆盖应用安全测试全流程。
Parasoft Insure++ 是面向 C/C++ 应用程序的运行时内存泄漏检测与内存调试工具,自动检测内存损坏、内存泄漏、缓冲区溢出/下溢与堆栈溢出等内存问题及安全漏洞,并提供覆盖率报告与进程分析能力。
小米汽车携手 Parasoft 以 C/C++test CT 打通 Bazel + GoogleTest 覆盖率工程链路 前言 在智能汽车软件快速迭代的研发环境中,单元测试已经成为研发流程中的基础能力。对于采用大规模 C/C++工程的团队而...
Defensics 是 Black Duck 推出的自动化黑盒模糊测试平台,基于生成式模型驱动引擎,通过 300+ 预构建测试套件发现软件与设备中的零日漏洞和健壮性缺陷。
beSTORM 是 Fortra 旗下的黑盒模糊测试(Fuzzing)工具,无需源码即可对网络协议、文件格式、Web 应用及车载/无线协议持续注入畸形测试数据,自动发现并复现安全漏洞,覆盖研发、上线前与合规安全测试场景。
Coverity 是 Black Duck 旗下的企业级静态应用安全测试(SAST)工具,支持 22 种编程语言与 250 多个框架,可发现并修复安全漏洞与代码质量缺陷,并覆盖多种功能安全与行业合规标准。
Defensics 是 Black Duck 旗下的自动化黑盒模糊测试工具,提供 300 多个预置测试套件,可发现服务与协议中的缺陷和零日漏洞,并支持反馈引导模糊测试与开发流程集成。
龙测测试智能体(Agentic Testing)支持用自然语言描述测试需求,智能体自动规划、执行并产出报告,覆盖 Android、iOS、Web、Windows、Linux 全平台应用。
龙测 Web 自动化测试基于 AI 测试智能体,用自然语言描述测试场景即可在真实浏览器中模拟用户操作 Web 应用,自动执行并产出带截图与回放的测试报告。
梳理湖南泛联新安信息科技有限公司VHawk HDL代码缺陷检查管理平台:针对Verilog HDL、SystemVerilog与VHDL语言的代码缺陷检查管理平台,独有支持GJB9765-2020、GJB10157-2021军用编码规则集,...
Veracode Dynamic Analysis 是动态应用安全测试(DAST)平台,支持分钟级接入、Web应用与API运行时漏洞扫描、低误报、可配置扫描与规模化覆盖。
Veracode Software Composition Analysis 是面向开源成分的软件组成分析(SCA)平台,检测开源漏洞与许可风险,凭借专有漏洞库与智能修复在开发环境中实时完成识别与处置。
国产化BS架构源代码安全检测管理平台支持多语言多维度代码扫描、研发流程集成、扫描规则库与规则自定义,覆盖代码缺陷、编码规范、代码度量、重复代码与软件供应链安全检测。
国产化BS架构第三方组件扫描工具(黑域软件成分分析平台)识别并追踪开源与第三方组件,检查安全、质量与许可证合规风险,提供漏洞修复跟踪、实时预警与补救指导。