企业号介绍

全部
  • 全部
  • 产品
  • 方案
  • 文章
  • 资料
  • 企业

经纬恒润

经纬恒润,专注于为全球汽车、无人运输等领域的客户,提供电子产品、研发服务和高级别智能驾驶整体解决方案。

558 内容数 49w+ 浏览量 111 粉丝

White Source SAST—信息安全测试工具

型号: White Source SAST

--- 产品参数 ---

  • 所在地 北京

--- 产品详情 ---

      White Source是一家AST(应用程序安全测试)领域的专业供应商,专注于信息安全咨询与缺陷研究。White Source提供的SAST产品旨在使用静态应用程序安全测试(SAST、白盒测试)技术,分析和测试应用程序的安全漏洞。White Source SAST 产品检测自定义代码缺陷的速度比传统 SAST 产品快 10 倍。它与软件开发人员现有的工作流程和开发环境无缝集成,因此他们可以在编写代码时轻松触发安全测试。

      软件漏洞是公司或组织所面临的严峻的安全挑战。黑客会利用软件漏洞危害公司安全,造成信息、金钱上的损失,扰乱业务运作。这样的事故会造成各种直接或间接的损害,包括负面公关以及客户丧失信心等。根据《福布斯》杂志2018年的数据,数据安全漏洞造成的平均损失为791万美元。

      为此,White Source的SAST产品提供了软件漏洞检测的解决方案:专注于创建自定义代码漏洞检测、优先级和自动修复,使开发人员能够快速轻松地识别和修复重要的软件风险。

 

White Source SAST——针对信息安全的代码静态分析工具

-产品介绍

      White Source SAST是一个SAST(静态应用程序安全测试、白盒测试)解决方案,用于对应用程序源代码执行广泛的安全分析。White Source SAST易于使用,几乎不需要用户输入,可以在开发期间或开发之后部署。它可以通过自动化代码分析的方式,有效替代高要求并且耗时的人工代码审查过程。White Source SAST可以快速并准确地分析大型和复杂项目的源代码,提供准确的结果和低误报率。

 

-广泛的适用性

      White Source SAST支持C/C++、C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多种开发语言/框架,覆盖当前多数开发平台。

      White Source SAST可以在服务器上部署为Web应用,并通过网页方便地访问,并提供强大的RESTAPI以供通过Windows、Linux或Mac平台进行调用。也可以直接部署为Windows桌面版。White Source SAST支持与Git、TFS、SVN等版本控制系统进行集成,便于代码管理。


 

-漏洞覆盖

      White Source SAST能够为使用不同开发环境和框架,在不同平台上开发的应用程序扫描多达30多种漏洞类型(其中包括OWASP Top10),其中一些如下:

· SQL注入

·XPATH注入

· 文件泄漏

·邮件转发

·跨站脚本攻击

· 弱加密

· 危险配置项

·代码注入

·危险的文件扩展名

· Shell命令执行

· HTTP响应分拆攻击

·信息泄漏

· LDAP注入

 

应用&案例

      White Source SAST在汽车、金融、互联网等领域均有应用:

 

为你推荐

  • 经纬恒润车载TSN网络测试仪TestBase-ATT全新上线!2024-11-05 14:40

    由经纬恒润自主研发的车载TSN网络测试仪—TestBase ATT(Automotive TSN Tester),专门用于车载TSN网络测试。
  • 经纬恒润荣获东风华神“品牌向上卓越贡献奖”2024-11-05 08:00

    十月,“探峰·登高”2024东风华神919新品发布会在十堰隆重举行。经纬恒润凭借卓越的技术实力,荣获了东风华神颁发的“品牌向上卓越贡献奖”。这一荣誉不仅是对经纬恒润技术能力的高度认可,更是对其在推动品牌向上发展中所做努力的肯定。活动现场,东风华神全新一代VASOL平台产品惊艳亮相,全系搭载了经纬恒润商用车VCU平台推出的第二款高配版。这款产品功能强大,硬件接
    119浏览量
  • 经纬恒润INTEWORK-VBA新版本正式发布2024-11-01 08:00

    在汽车电子研发领域,随着开发测试的深入,工程师们常常面临着一个共同的问题:如何高效地在多样化的开发测试场景中切换,并确保不同工具间的紧密协作。不同场景、不同工具的切换与使用给工程师带来高昂的学习成本和前后端信息传递的压力。面对这一问题,经纬恒润积极响应市场需求,正式推出INTEWORK-VBAV3系列新版本,整合仿真、诊断、标定和测试等多个应用场景,一站式解
  • 经纬恒润全栈底盘域控制器成功量产,开启智能出行新篇章2024-10-29 08:00

    近日,经纬恒润自主研发的全栈底盘域控制器(CDC,ChassisDomainController)成功搭载于某新能源汽车品牌车型,并顺利实现量产。该产品对原有的全栈底盘域控制器进行了有效优化与升级,融入了经纬恒润全套高性能解决方案,旨在提升车辆的性能与安全性,助力汽车行业向更加智能、高效、安全的未来迈进。经纬恒润自主研发推出底盘域控制器,集减震器阻尼控制、空
  • 经纬恒润功能安全团队已为国内外150+整车及零部件企业提供功能安全服务2024-10-25 08:01

    10月23日,经纬恒润与赛力斯凤凰智创合作的SE210主驱电机控制器MCU(MotorControlUnit)功能安全开发项目顺利收官,成功获得ISO26262:2018ASILC功能安全产品认证证书。这一证书的获得,标志着赛力斯在汽车电子领域的安全性与可靠性方面取得了阶段性的进步,能够为市场实现更高阶的智驾功能、加速产品安全导入和规模量产提供有力支持。IS
  • 经纬恒润AUTOSAR成功适配芯钛科技Alioth TTA8车规级芯片2024-10-22 08:00

    在汽车电子领域,功能安全扮演着守护者的角色,它确保了车辆在复杂多变的情况下保持稳定可靠的运行。随着汽车电子的复杂性增加,市场对产品功能安全的要求也日益提高。基于此背景,经纬恒润AUTOSAR基础软件产品INTEWORK-EAS-CP成功适配芯钛科技的AliothTTA8车规级MCU芯片,INTEWORK-EAS芯片生态圈迎来了一位可靠的新成员。AliothT
    243浏览量
  • 加速功能安全AI 智能化:HIRAIN FuSa AI Agent发布2024-10-18 08:00

    关于HIRAINFuSaAIAgent的学术论文已被自然语言处理领域的高规格会议EMNLP产业应用专区录用,这无疑是对经纬恒润创新能力的高度认可。随着汽车电子电气(E/E)系统复杂性的增加,以及自动驾驶技术的迅猛发展,功能安全研发面临着日益严峻的挑战,研发成本也随之上升。面对这一挑战,经纬恒润凭借在功能安全领域的深厚积累,利用前沿的人工智能技术,成功自主研发
  • 经纬恒润功能安全AI 智能体论文成功入选EMNLP 2024!2024-10-18 08:00

    近日,经纬恒润在智能体(AIAgent)领域再获佳绩,其论文《Aegis:AnAdvancedLLM-BasedMulti-AgentforIntelligentFunctionalSafetyEngineering》成功入选EMNLP2024产业应用分会(IndustryTrack)。EMNLP作为自然语言处理领域的高规格会议,汇聚了全球前沿研究。此次入选
  • 经纬恒润半主动悬架控制器成功量产2024-10-15 08:00

    在新能源汽车行业蓬勃发展的浪潮中,消费者对驾驶体验的追求已不再局限于速度与续航,而是向更高层次的舒适性、操控性与安全性迈进。这一变化,促使汽车行业不断探索与革新,以满足日益增长的智能悬挂系统需求。在此背景下,经纬恒润,作为汽车电子领域的深耕者,以卓越的技术实力与市场洞察力,推出了自主研发的半主动悬架控制器(VMC)。日前已搭载某热销新能源汽车成功量产,跻身国
  • 经纬恒润座椅记忆模块市占率位列前三!2024-10-11 08:00

    9月,高工智能汽车研究院发布座椅记忆功能行业榜单,经纬恒润凭借卓越的技术实力,在2024年1-7月中国乘用车座椅记忆功能前装标配车型品牌榜单中,荣登供应商前三,彰显其在智能车身领域的显著竞争力。声明:以上图片来源于“高工智能汽车”公众号智能驾驶与智能座舱技术的普及,已将汽车由单纯的代步工具升级为个性化与舒适并重的移动空间。消费者对座舱体验的期待不断升级,未来