知方号

知方号

代码审计<代码审计报告应该谁出>

代码审计

代码审计网是端玛科技联合业界著名的软件安全咨询服务公司Security Innovation、最优秀的源代码安全扫描产品及服务提供商VeraCode、Micro Focus、(ISC)²国际信息系统安全技术联盟、公安部第三研究所——国际技贸、电子科技大学——网络空间安全研究中心、华中科技大学——计算机科学与技术学院、中国软件测评机构联盟,北京时代新威及多家业内知名安全公司共同打造的专业性代码审计服务网站,关注并研究最新的源代码分析技术,并致力于如何更好服务于客户,力求为全球客户提供高效专业的代码审计服务。

代码审计网提供的安全审计服务主要可以分为以下三大类:

一.自助式源代码安全漏洞扫描

代码审计网提供的源代码安全扫描分析服务平台,主要是采用国内端玛科技的企业级源代码扫描分析服务平台DMSCA个和国际知名的VeraCode源代码扫描分析服务平台。

1. DMSCA-企业级静态源代码扫描分析服务平台

系统架构 :

客户可以通过Internet或者局域网络 从浏览器、Eclipse、Visual Studio 、命令行 、甚至 Web 服务访问DMSCA 服务平台,上传扫描代码,选择扫描策略,自动化扫描, 并利用平台可视化环境 ,审计扫描结果 ,生成审计报告 ,并可以利用平台提供的知识库,学习软件安全漏洞 、代码质量缺陷等多方面的知识,加速源代码缺陷修复 。

2. VeraCode静态源代码扫描分析服务平台

Veracode静态源代码分析服务平台是全球商业运营最好的平台,全球数千家 软件科技公司都在使用其服务发现软件安全漏洞、质量缺陷。

支持众多主流的开发语言和框架:  

Java.NETJavaScript & TypeScript (including AngularJS, Node.js, andjQuery)Python, Perl, PHP, Ruby on Rails, Scala, ColdFusion, Classic ASPiOS (Objective-C and Swift), Android (Java), PhoneGap, Cordova,Titanium, XamarinC/C++ (Windows, RedHat Linux, OpenSUSE, Solaris)COBOL, RPG, Visual Basic 6

  代码审计网作为VeraCode全球重要合作伙伴,共同致力于为客户发现

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至lizi9903@foxmail.com举报,一经查实,本站将立刻删除。