--- 产品参数 ---
- 所在地 北京
--- 产品详情 ---
White Source是一家AST(应用程序安全测试)领域的专业供应商,专注于信息安全咨询与缺陷研究。White Source提供的SAST产品旨在使用静态应用程序安全测试(SAST、白盒测试)技术,分析和测试应用程序的安全漏洞。White Source SAST 产品检测自定义代码缺陷的速度比传统 SAST 产品快 10 倍。它与软件开发人员现有的工作流程和开发环境无缝集成,因此他们可以在编写代码时轻松触发安全测试。
软件漏洞是公司或组织所面临的严峻的安全挑战。黑客会利用软件漏洞危害公司安全,造成信息、金钱上的损失,扰乱业务运作。这样的事故会造成各种直接或间接的损害,包括负面公关以及客户丧失信心等。根据《福布斯》杂志2018年的数据,数据安全漏洞造成的平均损失为791万美元。
为此,White Source的SAST产品提供了软件漏洞检测的解决方案:专注于创建自定义代码漏洞检测、优先级和自动修复,使开发人员能够快速轻松地识别和修复重要的软件风险。
White Source SAST——针对信息安全的代码静态分析工具
-产品介绍
White Source SAST是一个SAST(静态应用程序安全测试、白盒测试)解决方案,用于对应用程序源代码执行广泛的安全分析。White Source SAST易于使用,几乎不需要用户输入,可以在开发期间或开发之后部署。它可以通过自动化代码分析的方式,有效替代高要求并且耗时的人工代码审查过程。White Source SAST可以快速并准确地分析大型和复杂项目的源代码,提供准确的结果和低误报率。
-广泛的适用性
White Source SAST支持C/C++、C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多种开发语言/框架,覆盖当前多数开发平台。
White Source SAST可以在服务器上部署为Web应用,并通过网页方便地访问,并提供强大的RESTAPI以供通过Windows、Linux或Mac平台进行调用。也可以直接部署为Windows桌面版。White Source SAST支持与Git、TFS、SVN等版本控制系统进行集成,便于代码管理。
-漏洞覆盖
White Source SAST能够为使用不同开发环境和框架,在不同平台上开发的应用程序扫描多达30多种漏洞类型(其中包括OWASP Top10),其中一些如下:
· SQL注入
·XPATH注入
· 文件泄漏
·邮件转发
·跨站脚本攻击
· 弱加密
· 危险配置项
·代码注入
·危险的文件扩展名
· Shell命令执行
· HTTP响应分拆攻击
·信息泄漏
· LDAP注入
应用&案例
White Source SAST在汽车、金融、互联网等领域均有应用:
为你推荐
-
Helix QAC—源码级静态自动化测试工具2024-03-15 16:59
产品型号:Helix QAC 所在地:北京 -
Model Inspector—软件模型静态规范检查工具2024-03-01 11:29
产品型号:Model Inspector 所在地:北京 -
pure variants—产品平台化及变体管理工具2024-03-01 10:22
产品型号:pure::variants 型号:pure::variants -
Codebeamer—软件全生命周期管理轻量级平台2024-02-29 17:27
产品型号:Codebeamer 所在地:北京 -
DOORS和Reqtify—需求管理和需求追溯工具2024-02-29 15:48
产品型号:DOORS、Reqtify 所在地:北京 -
ModelCenter—多学科设计优化软件2024-02-29 14:37
产品型号:ModelCenter 所在地:北京 -
Mach Systems—总线接口转换工具2024-02-29 13:56
产品型号:Mach Systems 所在地:北京 -
经纬恒润全面布局车载摄像头,打造智驾、座舱新生态2022-07-19 13:20
产品型号:车载摄像头 所在地:北京 -
新一代虚拟驾驶仿真平台2022-06-07 11:34
产品型号:新一代虚拟驾驶仿真平台 所在地:北京 -
Eggplant—HMI 自动化测试软件2022-06-01 11:37
产品型号:Eggplant 所在地:北京
-
经纬恒润车载TSN网络测试仪TestBase-ATT全新上线!2024-11-05 14:40
-
经纬恒润荣获东风华神“品牌向上卓越贡献奖”2024-11-05 08:00
-
经纬恒润INTEWORK-VBA新版本正式发布2024-11-01 08:00
-
经纬恒润全栈底盘域控制器成功量产,开启智能出行新篇章2024-10-29 08:00
-
经纬恒润功能安全团队已为国内外150+整车及零部件企业提供功能安全服务2024-10-25 08:01
-
经纬恒润AUTOSAR成功适配芯钛科技Alioth TTA8车规级芯片2024-10-22 08:00
-
加速功能安全AI 智能化:HIRAIN FuSa AI Agent发布2024-10-18 08:00
-
经纬恒润功能安全AI 智能体论文成功入选EMNLP 2024!2024-10-18 08:00
-
经纬恒润半主动悬架控制器成功量产2024-10-15 08:00
-
经纬恒润座椅记忆模块市占率位列前三!2024-10-11 08:00
-
汽车开发流程管理工具赋能安全与质量2024-10-15 15:23
-
快速符合ISO26262产品认证——动力域L2监控方案精华分享2024-08-15 14:08
-
ISO26262-MBD-静态验证在V左的布局考量2024-08-14 14:31
-
破局者:Codebeamer如何打破传统束缚,开启工程新纪元2024-07-08 13:28
-
新架构下服务建模,关键在这6步!2024-07-08 10:36
-
基于TAE的数字钥匙自动化测试解决方案2024-05-29 15:15
-
如何从0到1设计诊断系统2024-04-26 17:59
-
网络安全数字孪生:一种新颖的汽车软件解决方案2024-04-22 17:19
-
基于信息安全的软测工具链解决方案2024-04-18 18:48
-
CANXL标准发布 | (1)一文读懂CANXL数据链路层总线,通信再进化!2024-04-12 16:12