fortify sast 新增语言支持
提供27种以上的主要语言及其框架的准确支持和敏捷更新。之后将添加更多新的语言版本,从---上改进、简化工作方式。以下语言更新已添加到 fortify static 代码分析器:
.net
增加对 .net 5.0、c# 9、asp.net blazor 语言和框架的支持。
msbuild support update
增加对16.8和16.9版本的支持。
go
增加对1.15和1.16版本的支持;增加对 goproxy 环境变量的支持。
java
更新 jsp 翻译以减少---;改进字节码分析。
javasc ript
增加对 typesc ript 4.1及angular 10、11语言和框架的支持。
kotlin
增加对 kotlin 1.4.20版本的支持。
php
增加对 php 7.2、7.3、7.4及8.0版本的支持。
python
增加对python 3.9、django 3.1语言和框架的支持。
swift/obj-c
增加对 xcode 12.4版本的支持。
operating systems (linux)
增加对以下 linux 服务器的支持:1. suse linux enterprise server 15
2. red hat enterprise linux 8.2
3. centos linux 7.6-1810&8.2-2004
4. ubuntu 20.04.1 lts
micro focus visual cobol (technology preview)
增加对 micro focus visual cobol 6.0.版本的支持。
c/c++ (technology preview)
使用新的基于 clang 的翻译改进对 c++11 结构的支持。





fortify sca基本功能
3、必须支持以下编程语言,包括asp.net,c,c++,源代码检测工具fortify版本,c#, flex/acti0nsc ript, java,
javasc ript/ajax, jsp, objective
c,pl/sql,php,fortify版本,t-sql,vb.net,源代码审计工具fortify版本,vbsc ript,vb6,xml/html,python, coldfusion,
cobol, abap, ruby, swift, scala、go、kotlin等语言。
4、必须支持工具的ide集成,如:visual studio2019/2017/2015、 intellij、android studio、pycharm、webstorm、eclipse
等开发工具。
5、需支持部署在多种操作系统,即可以安装在所有主流操作系统中,如:windows、linux、macos等。
6、工具的技术达到水平和---,在的it研究咨询机构gartner的报告中,必须位于魔力象限的象限业界---(提供证明材料)。
7、工具支持自动检测版本更新,源代码扫描工具fortify版本,漏洞规则库支持在线定期自动更新,可以在线和离线两种方式进行升级更新。
8、测试、扫描速度快。如测试速度不低于1万行代码/分钟。可以随着cpu核数和内存的增加大幅提高测试速度。
9、提供灵活的使用分析方式,如ide集成分析、命令行分析、审计控制台分析等。
fortify sca安全合规问题规则定制
<互联网---保护指南>里---重要数据在存储过程中应保密,包括但不限于鉴别数据和---。而我们在实际---中发现,有的应用为了---问题方便,在服务器中间件log里记录了用户的姓名、shenfenzheng号、---angka号、等---息。这种问题可以通过自动化代码---发现,而fortify默认的规则是无法识别shenfenzheng号这种信息的,我们可以新建characterizationrule来完成对shenfenzheng标识的识别
1.增加对合规信息的识别
2.定制漏洞描述和修复建议
fortify版本-苏州华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司实力---,信誉---,在江苏 苏州 的行业软件等行业积累了大批忠诚的客户。华克斯带着精益---的工作态度和不断的完善---理念和您携手步入,共创美好未来!
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713.zhaoshang100.com/zhaoshang/282398013.html
关键词: loadrunner - qtp - hp qc/alm - fortifysca - fireeye