Fortify SCA 是一个静态的、白盒的软件源代码安全测试工具。它通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流等对应用软件的源代码进行静态的分析,分析的过程中与它特有的软件安全漏洞规则集进行全面地匹配、查找,从而将源代码中存在的安全漏洞扫描出来,并给予整理报告。扫描的结果中不但包括详细的安全漏洞的信息,还会有相关的安全知识的说明,以及修复意见的提供。
-
使用fortify测试c++语言源码,是需要让他们提供编译后的代码文件来测试吗2024-08-23 1条回复
-
Fortify SCA 无法扫描C语言的.c文件与.h文件,导入文件夹后,文件夹显示为空。2022-11-21 1条回复
-
Fortify SCA 可以终身升级吗?2022-09-16 2条回复
-
如何判断Fortify SCA的许可 license已正确安装,是否已过期?2022-09-16 2条回复
-
Fortify SCA支持.net吗,在哪里查看、配置规则呢?2022-09-16 2条回复
心中疑惑就问问用过此产品的同学吧~
我要提问
查看更多 >
功能:
性价比:
易用性: