源代碼缺陷檢測工具
應用場景
片段代碼檢測

片段代碼檢測

支持通過單文件、文件夾、壓縮包等多種方式直接上傳源代碼,一鍵檢測運行時缺陷、安全漏洞、編碼規則等。

持續集成(chéng)檢測

持續集成(chéng)檢測

通過如Jenkins等持續集成(chéng)工具,實現無人值守的全自動檢測。

個性化定制

個性化定制

支持根據用戶需求,快速進行個性化定制服務,如:編碼規則、運行時缺陷、安全漏洞、軟件度量項等。

典型案例
某國家級測評中心代碼檢測應用 某國家級測評中心代碼檢測應用
1

在軍工、政務、重要經濟領域加快推廣具有自主知識産業的基礎軟件迫在眉睫;國外操作系統和軟件如果存在後門,可能(néng)随時完全控制重要系統,威脅到我國政務、經濟領域的信息安全

通過引入基于代碼的安全保密産品源代碼缺陷檢測工具,針對高危或者某幾類缺陷進行針對性的深度檢測,檢測出軟件潛在安全漏洞,達到更精準的檢測效果,爲領域軟件提供更安全可靠的保障。該工具檢測速度、檢測效果等性能(néng)已經達到或超過國際同類産品

某互聯網應急中心代碼檢測應用 某互聯網應急中心代碼檢測應用
1

通過運用靜态分析技術,針對安全編程标準的相關要求對軟件代碼進行安全合規性檢測。能(néng)夠自動識别安全漏洞、質量缺陷;能(néng)夠自動産生軟件質量報告,檢測出各類網站高危漏洞220餘條;處置網絡安全事(shì)件近15000起(qǐ)。目前,已建立一套完整的安全測試審計制度,減少由不規範、不安全的編碼而産生的安全性漏洞

某大型互聯網企業代碼檢測應用 某大型互聯網企業代碼檢測應用
1

世界知名企業互聯網業務,網站安全至關重要,如何保證是重中之重。上萬的軟件研發人員,研發過程中,大量采用開源項目或插件等,爲系統埋下了隐患

源代碼缺陷檢測工具能(néng)夠準确識别交易系統代碼中的嚴重缺陷和安全漏洞,并且提供可行的修正建議來降低軟件錯誤和安全漏洞,減少修複成(chéng)本和系統風險。同時,提高代碼交付質量;提升研發人員的安全意識;研發人員編碼遵守規範,減少引入缺陷的風險