泛聯新安CodeSense2.5版本正式釋出!

首頁 > 科技

泛聯新安CodeSense2.5版本正式釋出!

來源:廈門玩樂 釋出時間:2023-09-08 15:34

CodeSense基於控制流、資料流和值流分析等多種分析技術,精準檢測軟體中潛伏的安全缺陷與質量缺陷,結合獨佔的聰明減負與黑白名單技術,高效協助安全、研發、測試團隊為軟體的安全與質量保駕護航。

CodeSense承載了泛聯新安在靜態程式碼分析領域的理論立異與工程突破,實現了可比肩國外龍頭靜態檢測工具的檢測精度,在Juliet測試集以及真實專案(CVE例項)測試中都取得了優秀的成績,在路徑分析、準確率、召回率等方面實現了突破。

測試集為juilet1.3 C/C++

另一方面,CodeSense支援多層函式和多層檔案的路徑分析,深度可達15-20層,基於此可實現更低的漏報率。

產品主要指標

1、支援缺陷(違規)型別2600餘條,含安全主流尺度:CWE 7PK、CWE/SANS TOP 25、OWASP TOP 10等;主流編碼規範:GJB8114-2013、GJB5369-2005等。

2、支援天生Word、Pdf、Excel與Xml格局的檢測分析呈文。

3、缺陷類檢測分析引擎均勻誤報率、C/C++常見缺陷模式檢測結果的均勻誤報率、規範類分析結果均勻誤報率等進一步降低。

4、支援分散式部署,可同時支援100個檢測任務併發分析。

5、支援原始碼特徵提取、自定義Sink/Source、自定義模板,支援多種語言分析引擎同時檢測。

6、支援檢測結果一鍵匯出、匯入功能,具備多使用者、不同裝置資料共享、遷移能力。

7、支援天生和展示缺陷追蹤(trace)圖、函式內控制流圖、函式呼叫關係圖、工程結構圖等多種輔助圖形,利便審計職員程式碼分析。

8、支援團隊多成員同時使用,尺度個人PC即可滿意10人團隊共同使用。

關於靜態分析

數字時代下,資訊保安事件頻繁發生,軟體本身的安全漏洞和質量缺陷是其中根源。原始碼靜態分析技術能夠在軟體開發階段解決此類問題,是目前最好的解決方案之一。

靜態分析是一項確保軟體應用程式可靠、安全和可維護的重要技術。它匡助開發人員儘早發現和修復問題、進步程式碼質量、增強安全性、確保合規性並提高效率,同時降低成本。

NIST(美國國家標準與技術研究院)的一項研究表示,跟著開發週期的進展,修復缺陷的本錢會明顯增加。在需求階段,檢測到缺陷並修復的本錢可能大約60美元,而在出產階段,檢測到缺陷並修復的本錢可能高達10,000美元!透過採用靜態分析,企業可以減少出產階段的缺陷數目,並明顯降低修復缺陷的總體本錢。

在SDLC的早期階段解決問題,可以降低在後期修復bug和其他問題的本錢。這節省了時間和資源,並降低了延遲的風險,或者其他可能影響專案交付的問題的風險。

CodeSense基於控制流、資料流和值流分析等多種分析技術,精準檢測軟體中潛伏的安全缺陷與質量缺陷,結合獨佔的聰明減負與黑白名單技術,高效協助安全、研發、測試團隊為軟體的安全與質量保駕護航。

上一篇:波場TRON正式... 下一篇:錄歌用什麼軟...
猜你喜歡
熱門閱讀
同類推薦