源代码缺陷检测工具是由北大软件开发的代码检测工具。中国首家通过美国CWE认证,利用多种专利技术自动识别语义缺陷、安全漏洞和编码规则等问题,适配国内编码标准和国产环境,支持灵活定制,打破国外工具在软件检测分析领域的垄断。
应用场景
个性化定制:支持根据用户需求,快速进行个性化定制服务,如:编码规则、运行时缺陷、安全漏洞、软件度量项等。
片段代码检测:支持通过单文件、文件夹、压缩包等多种方式直接上传源代码,一键检测运行时缺陷、安全漏洞、编码规则等。
持续集成检测:通过如Jenkins等持续集成工具,实现无人值守的全自动检测。
典型案例
某国家级测评中心代码检测应用
在军工、政务、重要经济领域加快推广具有自主知识产业的基础软件迫在眉睫;国外操作系统和软件如果存在后门,可以随时完全控制重要系统,威胁到我国政务、经济领域的信息安全。
通过引入基于代码的安全保密产品源代码缺陷检测工具,针对高危或者某几类缺陷进行针对性的深度检测,检测出软件潜在安全漏洞,达到更精准的检测效果,为领域软件提供更安全可靠的保障。该工具检测速度、检测效果等性能已经达到或超过国际同类产品。