企业号介绍

全部
  • 全部
  • 产品
  • 方案
  • 文章
  • 资料
  • 企业

经纬恒润

经纬恒润,专注于为全球汽车、无人运输等领域的客户,提供电子产品、研发服务和高级别智能驾驶整体解决方案。

610 内容数 52w+ 浏览量 111 粉丝

White Source SAST—信息安全测试工具

型号: White Source SAST

--- 产品参数 ---

  • 所在地 北京

--- 产品详情 ---

      White Source是一家AST(应用程序安全测试)领域的专业供应商,专注于信息安全咨询与缺陷研究。White Source提供的SAST产品旨在使用静态应用程序安全测试(SAST、白盒测试)技术,分析和测试应用程序的安全漏洞。White Source SAST 产品检测自定义代码缺陷的速度比传统 SAST 产品快 10 倍。它与软件开发人员现有的工作流程和开发环境无缝集成,因此他们可以在编写代码时轻松触发安全测试。

      软件漏洞是公司或组织所面临的严峻的安全挑战。黑客会利用软件漏洞危害公司安全,造成信息、金钱上的损失,扰乱业务运作。这样的事故会造成各种直接或间接的损害,包括负面公关以及客户丧失信心等。根据《福布斯》杂志2018年的数据,数据安全漏洞造成的平均损失为791万美元。

      为此,White Source的SAST产品提供了软件漏洞检测的解决方案:专注于创建自定义代码漏洞检测、优先级和自动修复,使开发人员能够快速轻松地识别和修复重要的软件风险。

 

White Source SAST——针对信息安全的代码静态分析工具

-产品介绍

      White Source SAST是一个SAST(静态应用程序安全测试、白盒测试)解决方案,用于对应用程序源代码执行广泛的安全分析。White Source SAST易于使用,几乎不需要用户输入,可以在开发期间或开发之后部署。它可以通过自动化代码分析的方式,有效替代高要求并且耗时的人工代码审查过程。White Source SAST可以快速并准确地分析大型和复杂项目的源代码,提供准确的结果和低误报率。

 

-广泛的适用性

      White Source SAST支持C/C++、C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多种开发语言/框架,覆盖当前多数开发平台。

      White Source SAST可以在服务器上部署为Web应用,并通过网页方便地访问,并提供强大的RESTAPI以供通过Windows、Linux或Mac平台进行调用。也可以直接部署为Windows桌面版。White Source SAST支持与Git、TFS、SVN等版本控制系统进行集成,便于代码管理。


 

-漏洞覆盖

      White Source SAST能够为使用不同开发环境和框架,在不同平台上开发的应用程序扫描多达30多种漏洞类型(其中包括OWASP Top10),其中一些如下:

· SQL注入

·XPATH注入

· 文件泄漏

·邮件转发

·跨站脚本攻击

· 弱加密

· 危险配置项

·代码注入

·危险的文件扩展名

· Shell命令执行

· HTTP响应分拆攻击

·信息泄漏

· LDAP注入

 

应用&案例

      White Source SAST在汽车、金融、互联网等领域均有应用:

 

为你推荐

  • 电机控制器MCU2024-12-03 17:21

    产品型号:电机控制器MCU 产品功能:转矩控制模式、转速控制模式等
  • 整车控制器VCU2024-12-03 17:12

    产品型号:整车控制器VCU 产品功能:车辆模式判断、整车驱动(扭矩管理)等
  • 底盘域控制器CDC2024-12-03 16:50

    产品型号:底盘域控制器CDC 产品功能:车身高度控制、阻尼连续可调减震器等
  • 线控制动系统IBAS2024-12-03 11:53

    产品型号:线控制动系统IBAS 产品功能: 制动助力、主动制动等
  • 电子驻车系统EPB2024-12-02 18:05

    产品型号:电子驻车系统EPB 产品功能:静态施加、静态释放、滚动重夹等
  • 电动助力转向系统EPS2024-11-29 16:30

    产品型号:电动助力转向系统EPS 产品优势:提供非冗余/冗余的C/P/DP/R全系PPK解决方案等
  • 座椅控制器SCM2024-11-29 15:58

    产品型号:座椅控制器SCM 特色功能:一键休憩、一键成床等情景模式等
  • 车门域控制器DDCU2024-11-29 15:42

    产品型号:车门域控制器DDCU 系统功能:无传感器技术 (纹波防夹和调速) 等
  • 电动后尾门控制器PLGM2024-11-29 15:28

    产品型号:电动后尾门控制器PLGM 主要功能:车门电动打开与关闭、门锁自动上锁等
  • 新能源汽车热管理系统VTMS2024-11-29 14:58

    产品型号:新能源汽车热管理系统VTMS 解决方案优势:快速原型联合开发方案等
  • 经纬恒润荣获ISO/SAE 21434汽车网络安全流程认证2024-12-03 01:00

    近日,经纬恒润顺利通过TÜV南德意志集团总部的审查,获得ISO/SAE21434汽车网络安全流程认证证书。这一荣誉标志着经纬恒润在汽车网络安全管理方面的技术实力和安全保障能力得到认可,已能够在全球市场环境下赋能主机厂量产项目的安全、合规落地,为智能网联汽车的网络安全提供坚实保障。经纬恒润ISO/SAE21434汽车网络安全流程认证证书ISO/SAE21434
  • 经纬恒润L4级智能驾驶解决方案亮相链博会2024-11-29 01:00

    11月26日至30日,第二届中国国际供应链促进博览会(以下简称“链博会”)在北京中国国际展览中心(顺义馆)举行。作为先进的综合型汽车电子系统科技服务商,经纬恒润受天津西青政府邀约参展,以“经纬恒润支持L4级智能驾驶电动重卡零部件解决方案”为主题亮相智能汽车链W4-C05展区,展示了其在智能网联领域的研发成果。▎电池Pack系统:电动重卡的强劲心脏电池系统作为
  • 【北京/上海/广州/重庆四地巡讲】以软件为核心的新架构下汽车电子关键技术研讨会2024-11-28 15:58

    本次活动经纬恒润将聚焦于以软件为核心的新架构下汽车电子关键技术的应用及实践,将在整车电子电气设计开发、软件过程体系建设、复杂功能高效测试、DevOps实践、人工智能赋能以及国产芯片适配质量保障等方面,分享我们的知识和经验。12月10日北京、12月12日上海、12月17日广州、12月19日重庆,期待您的参会!
  • 经纬恒润荣获“2024年度TOP50智能汽车硬科技创新奖”2024-11-27 01:00

    2024年11月21日,2024年度智能汽车产业链「硬科技」趋势峰会在江苏太仓市隆重开幕。本届峰会以“创新活力、问道太仓”为主题,聚焦芯片、交互升级、域控、智能底盘等核心产业链的硬科技趋势,汇聚行业顶尖力量,共同探讨智能汽车的未来发展。作为智能汽车领域的技术先行者,经纬恒润受邀出席此次峰会,与行业精英共襄盛举。峰会上,经纬恒润产品总监张明博士发表题为《从智驾
  • 经纬恒润亮相希迈第六届汽车座椅大会,共塑驾乘新体验2024-11-26 01:00

    近日,希迈第六届汽车座椅大会在上海成功举办。此次大会以“座”享其乘,创新和可持续发展引领极致的驾乘体验为主题,吸引了来自整车制造商、座椅总成厂商、零配件厂商、材料与工艺厂商、设备厂商、高校研究机构等500多位汽车座椅行业的专业人士参加。大会上,与会者对国内外汽车座椅领域当下的技术热点及未来发展的机遇和趋势进行了全方面的解读和探讨。声明:以上图片来源于“希迈座
  • 经纬恒润推动校企合作升级:为高校中外研究团队提供仿真建模培训2024-11-22 17:51

    经纬恒润以行业需求和学以致用为导向,积极助力全国职业教育、本科生及研究生教育的高水平发展。
  • “科创100-新质生产力调研行”走进经纬恒润2024-11-22 01:00

    11月20日,由上海证券报和博时基金联合举办的“科创100指数新质生产力调研行”活动第三站走进了国内汽车电子龙头企业——经纬恒润。此次调研活动吸引了国信证券等机构投资者、媒体等超50人参与,共同见证了经纬恒润在汽车电子领域的卓越成就与未来发展潜力。调研当天,投资者们首先参观了经纬恒润天津研发中心及其先进制造工厂。研发中心内,试验室EMC实验室、整车步入式、洁
  • 经纬恒润基础软件赋能DF30芯片全国产化2024-11-15 01:00

    11月9日,湖北省车规级芯片产业技术创新联合体(以下简称“创新联合体”)在武汉举行了2024年大会,会上,全国产自主可控高性能车规级MCU芯片DF30正式发布。经纬恒润受邀出席大会并正式加入创新联合体,与成员单位共研共创,为智能网联汽车行业发展贡献力量。左右滑动查看更多中国集成电路创新联盟秘书长叶甜春,湖北省科技厅、武汉经开区有关负责人等嘉宾出席大会,见证D
    716浏览量
  • 经纬恒润XCU方案,助力吉利星愿量产落地2024-11-12 01:00

    在当前汽车行业,智能化与电动化已成为不可逆转的发展趋势,面对传统汽车架构中分散控制系统所导致的复杂性和成本问题,行业正逐步转向集成化的多合一控制器。在此背景下,经纬恒润推出XCU方案,能够将整车控制、电机控制、动力管理、车身控制、智能网联等多种功能集成于一个高效的硬件平台,显著提高了系统的响应速度和可靠性。日前该方案已搭载于吉利最新智能电动车型吉利星愿,并为
  • 测试新体验 | 车载网络测试套件INTEWORK-ANTP2024-11-08 19:56

    经纬恒润自主研发的INTEWORK-ANTP(车载网络测试套件)专注于以太网(Ethernet)和控制器局域网(CAN)等常见车载通信的协议测试。它帮助整车厂和零部件供应商及时发现并解决问题,确保车载网络的性能和可靠性。