fortify scancentral dast 新增功能
借助下一代动态应用程序安全测试功能,可以使用 scancentral 和现有的 fortify jenkins 及 fortify azure 插件在 ci/cd 流程中启用、扩展和自动化 dast,从而创建更的 appsec 方法。scancentral dast 新增功能如下:
使用功能性应用程序安全测试 (fast)
fast 以支持 ci/cd 的方式捕获功能测试流量并将其发送到 scancentral dast,进行有针对性的 dast 扫描。与 iast 不同,fast 不受创建测试人员的想法---。fast 扫描应用程序,继续查找功能测试未公开的所有内容。
简化 api 扫描
在21.1.0版本中, 集成的scancentral dast 可以简化 api 扫描,使webinspect 传感器中的新工作流自动检测身份验证请求。
增加 hacker level insights
hacker level insights 是一个新框架,可对应用程序进行安全洞察。21.1.0版本中也包含了对 javasc ript ---框架的检测。
配置数据保留策略
在应用程序或扫描级别中配置数据保留策略,允许自动清除陈旧数据,以支持 scancentral dast 数据库维护及高使用环境中的系统性能。
防止应用程序中断
如果正在运行的扫描发生了中断,或强制完成扫描但未启动新扫描时,源代码检测工具fortify总代理,scancentral dast 将---不会中断应用程序和扫描过程。
提供基本设置功能
基本设置使 scancentral dast 管理员能够跨所有应用程序或特定应用程序扫描设置模板。管理员可以预先配置扫描模板并将其提供给用户,使用户在不了解安全知识的情况下也能扫描他们的应用程序。





fortify source code ---ysis engine(源代码分析引擎)
采用数据流分析引擎,语义分析引擎,结构分析引擎,控制流分析引擎,配置分析引擎和特有的x-tier---同的方面查看代码的安全漏洞,化降低代码安全风险。
fortify secure code rules:fortify(软件安全代码规则集)
采用国际---的安全漏洞规则和众多软件安全的建议,辅助软件开发人员、安全人员和管理人员快速掌握软件安全知识、识别软件安全漏洞和修复软件安全漏洞。其规则的分类和定义被众多国际机构采用,包括美国国土安全(cwe)标准、owasp,pci。。。等。
fortify audit workbench (安全审计工作台)
辅助开发人员、安全审计人员对fortify source code ---ysis engines(源代码分析引擎)扫描结果进行快速分析、查找、定位和区分软件安全问题---级别。
fortify rules builder(安全规则构建器)
提供自定义软件安全代码规则功能,源代码审计工具fortify总代理,满足特定项目环境和企业软件安全的需要。
fortify source code ---ysis suite plug in (fortify sca ide集成开发插件)
fortify sca产品特性:
1.从多方面分析软件源代码,查找软件安全漏洞,是目前采用分析技术的,检查代码安全问题,其检查方式分别为:数据流、控制流、语义、配置流和代码结构
2.是目前能跨越软件不同层次和不同语言边界的静态分析技术,能安全漏洞引入的过程。
3.安全代码规则面,安全漏洞检查。目前包括150多种类别的安全漏洞,其安全代码规则多达50000多条。规则内容涉及asp.net, c/c++, c#,山西fortify总代理, coldfusion,java, jsp,源代码检测工具fortify总代理, pl/sql, t-sql, xml,vb.net&other .net等多种语言
4.支持多种国际软件安全的标准:owasp、payment card industry (pci) compliance、federal informati0n security management act(fisma)common weakness enumeration(cwe)….。
5. 支持混合语言的分析,包括 asp.net, c/c++, c#, java?, jsp, pl/sql,t-sql, vb.net, xml&other .net languages. fortify sca 支持 windows, solaris, linux, aix,and mac os ….等多种操作系统
6. 支持自定义软件安全代码规则。
7.集成软件开发环境(microsoft visual studio, ibm rad,&eclipse.)和自动产品构建过程。
8. 基于web接口,能对企业多个项目进行集中的安全统计、分析和管理
山西fortify总代理-苏州华克斯公司由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司位于苏州工业园区新平街388号。在市场经济的浪潮中拼博和发展,目前华克斯在行业软件中享有---的声誉。华克斯取得---商盟,标志着我们的服务和管理水平达到了一个新的高度。华克斯全体员工愿与各界有识之士共同发展,共创美好未来。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713a1.zhaoshang100.com/zhaoshang/283356446.html
关键词: