- 軟件大小(xiǎo):1855.46M
- 軟件(jiàn)語言:中文
- 軟件類型:國產軟件
- 軟件類別:免費(fèi)軟件(jiàn) / 編程(chéng)工具
- 更(gèng)新時間:2023-03-16 03:00
- 運行(háng)環境:WinAll, WinXP, Win7, Win8, Win10
- 軟件等(děng)級:
- 軟件廠商:
- 官方網站:暫無


3.36M/中文(wén)/10.0
193.44M/中文/0.9
197KB/中文/10.0
661KB/中文/10.0
60.27M/英文/10.0
fortify是一款非常好用的源碼(mǎ)安全監測工具,支持對(duì)代碼進行測試和安全檢測(cè),輕鬆找出程序漏洞(dòng),這次會語言廣泛,分析(xī)速度快,數據全麵,歡迎有需要的(de)朋友到綠色資源網(wǎng)下載使用!
Fortify SCA是目前業(yè)界最為全麵(miàn)的源代碼(mǎ)白(bái)盒安全測試工具,它能(néng)精確定位到代碼級的安全問題,完全自動化的完(wán)成測試,最(zuì)廣泛的安全漏洞(dòng)規則,多維度的分(fèn)析源(yuán)代碼的安全問題。
審計功能:
1.安全問題(tí)審(shěn)計結果、審計類別劃分和問題旁(páng)注功能。
2.安全審計自動導航功能
3.安全漏洞(dòng)掃描結果(guǒ)的匯總和問題優先級別劃分功能。
4.安全問題定位和問題傳遞過程跟蹤功能。
5.安全問題(tí)查詢和(hé)過濾功能。
6.安全問題描述和推薦修複建議。
掃描分析功能:
1.獨特的控製流分析技術(shù)精確地跟蹤業務操作的先後順序,發現因代(dài)碼構造不合理而帶來的軟件(jiàn)安(ān)全隱患。
2.獨(dú)特的配置流分析技術分析軟件的(de)配置和代碼的關係,發現在軟件配置和代碼之(zhī)間,配置丟(diū)失或(huò)者不一致而(ér)帶來(lái)的安全(quán)隱患(huàn)
3.獨特(tè)的數據(jù)流分析技(jì)術,跟蹤被感染的、可疑的輸入數據,直到該(gāi)數據被不安(ān)全(quán)使(shǐ)用的全過程,並跨越(yuè)整個(gè)軟(ruǎn)件的各個層次和編程語言的邊界。
4.獨特的語義分析技術發現易於遭受攻擊的語言函數或者過程,並理解它們使用的上下文環境,並標識出使用特定函數或者過程帶來的軟件安全的隱患
5.獨特的代(dài)碼結構分析技術從代碼的結構方麵分(fèn)析(xī)代碼,識別(bié)代(dài)碼結構不合理(lǐ)而帶來的安全弱點(diǎn)和問題。
6.自定義(yì)安全代(dài)碼規則功能。
1.從多方麵分析軟件源代碼,查找軟件安全漏洞,是目前采用分(fèn)析技術最多(duō)的,最能全(quán)麵檢查代碼安全問題,其檢查方式分別為:數據流、控製流、語義、配置流和代碼結構
2.安全代碼規則最全麵,安全(quán)漏洞檢查最徹(chè)底。目前包括(kuò)150多(duō)種類別的安全漏洞,其安全(quán)代碼規則多達50000多條。規(guī)則內容涉及ASP.NET, C/C++, C#, ColdFusion,Java, JSP, PL/SQL, T-SQL, XML,VB.NET and other .NET等多種語言
3.支持混合語言的分析,包括 ASP.NET, C/C++, C#, Java?, JSP, PL/SQL,T-SQL, VB.NET, XML and other .NET languages. Fortify SCA 支持 Windows?, Solaris?, Linux?, AIX? and Mac OS? X….等多(duō)種操作係統
4.是目前(qián)唯一的能跨越軟件不同層次和不同語言邊界的靜態分析技術,能跟蹤軟件安全漏洞引入的過程。
5.支持多種國際軟件安全的標準:OWASP、Payment Card Industry (PCI) Compliance、Federal Information Security Management Act(FISMA)Common Weakness Enumeration(CWE)….。
6.支持自定義軟件安全代碼規則。
7.集成軟件開發環境(Microsoft visual studio, IBM RAD, and eclipse.)和自動產(chǎn)品構建過(guò)程。
8.基於Web接口,能對企業(yè)多(duō)個項目進行集中的安全統計、分(fèn)析和管理
在綠(lǜ)色(sè)資源網下載並解壓
1.Fortify SCA的安裝文件
2.Fortify license(即安裝授(shòu)權文件(jiàn))
3.Fortify的規則庫文件(可在(zài)線下(xià)載最(zuì)新的規則庫)
4.要安裝插件的IDE (例如(rú)eclispe3.2,3.3;VS2003,2005;RAD7;RSD7)
在windows上安(ān)裝
1.雙擊安(ān)裝包中的Fortify-360-2[1].0-Analyzers_and_Apps-Windows-x86.exe即可(kě)安(ān)裝
2.選擇(zé)Fortify提供的授權文件所在路徑(即安裝包下的fotify_rule文件夾(jiá),該文件夾下有fortify.license),點擊‘NEXT’按鈕
3.選擇相應的安裝路徑,點擊‘NEXT’按鈕
4.選擇相應的組件進行安裝,在此處請注意,fortify默認不安裝IDE插件,如果需要安裝相應(yīng)的IDE插件,如圖所示:在此處我選擇了基於eclipse3.x,VS2005的插件(選擇安裝VS的插件之前,得(dé)首先安(ān)裝VS的IDE),然後點擊‘NEXT’按鈕
5.再點(diǎn)擊‘NEXT’按鈕即可完成安(ān)裝
6.添(tiān)加相應(yīng)的規則庫,可直接聯網下載最新的規則庫,或是將(jiāng)安裝包下的fotify_rule
7.文件夾下rules_ZH.rar解壓縮到fortify安裝目錄下的Coreconfig ules位置
8.安裝完成後把係統時間改成2008年,方可正常使用
請描述您所遇到的錯誤,我們將盡快予以修正,謝謝!
*必填項,請輸入內容