近日,廣州天暢信息技術(shù)有限公司(簡(jiǎn)稱(chēng):天暢信息)中標(biāo)金融行業(yè)客戶(hù)開(kāi)發(fā)安全檢測(cè)工具之源代碼缺陷審計(jì)平臺(tái)采購(gòu)項(xiàng)目。天暢信息基于金融級(jí)安全產(chǎn)品技術(shù)積累和多年等保合規(guī)建設(shè)經(jīng)驗(yàn)為金融行業(yè)客戶(hù)提供開(kāi)發(fā)安全檢測(cè)工具之源代碼缺陷審計(jì)平臺(tái),可以幫助金融機(jī)構(gòu)在開(kāi)發(fā)過(guò)程中發(fā)現(xiàn)和修復(fù)代碼中存在的安全漏洞和缺陷,提高軟件開(kāi)發(fā)過(guò)程中的安全性。該平臺(tái)可以對(duì)源代碼進(jìn)行自動(dòng)化分析,識(shí)別出潛在的安全風(fēng)險(xiǎn),并提供相應(yīng)的解決方案,以保障金融機(jī)構(gòu)的業(yè)務(wù)安全和數(shù)據(jù)保密性。同時(shí),該平臺(tái)還可以提供實(shí)時(shí)監(jiān)控和報(bào)警功能,及時(shí)發(fā)現(xiàn)和處理安全事件,確保金融機(jī)構(gòu)的系統(tǒng)穩(wěn)定運(yùn)行。
開(kāi)發(fā)安全檢測(cè)工具之源代碼缺陷審計(jì)平臺(tái)是全新一代靜態(tài)應(yīng)用安全測(cè)試(SAST)解決方案,主要用于軟件代碼安全審核和質(zhì)量分析,提供漏洞詳情和代碼級(jí)修復(fù)方案,幫助開(kāi)發(fā)和安全團(tuán)隊(duì)在S-SDLC的早期發(fā)現(xiàn)并修復(fù)漏洞,提升軟件代碼安全質(zhì)量。開(kāi)發(fā)安全檢測(cè)工具之源代碼缺陷審計(jì)平臺(tái)全面覆蓋大多數(shù)主流編程語(yǔ)言,支持多達(dá)2000多種安全漏洞和安全編碼標(biāo)準(zhǔn)/規(guī)范的檢測(cè);掃描結(jié)果精準(zhǔn)呈現(xiàn),界面簡(jiǎn)明易于操作;提供多種集成方式,更加適用于DevOps場(chǎng)景。
開(kāi)發(fā)安全檢測(cè)工具之源代碼缺陷審計(jì)平臺(tái)真正將代碼審核工作融入了客戶(hù)現(xiàn)有的軟件開(kāi)發(fā)及測(cè)試流程,實(shí)現(xiàn)了源代碼安全漏洞掃描、無(wú)源碼Jar包掃描、第三方開(kāi)源組件掃描及代碼質(zhì)量檢測(cè)。
產(chǎn)品平臺(tái)采用B/S架構(gòu),檢測(cè)時(shí)無(wú)需安裝客戶(hù)端,使用瀏覽器打開(kāi)部署地址即可,對(duì)測(cè)試人員使用的操作系統(tǒng)類(lèi)型沒(méi)有要求,開(kāi)發(fā)安全檢測(cè)工具之源代碼缺陷審計(jì)平臺(tái)采用分布式掃描引擎,支持無(wú)限擴(kuò)展掃描能力,適應(yīng)大并發(fā)量的場(chǎng)景。
開(kāi)發(fā)安全檢測(cè)工具之源代碼缺陷審計(jì)平臺(tái)的檢測(cè)結(jié)果將保存到數(shù)據(jù)庫(kù),便于隨時(shí)查看及比對(duì)歷次掃描結(jié)果,了解項(xiàng)目的安全開(kāi)發(fā)狀態(tài)。產(chǎn)品支持立即檢測(cè)和定期檢測(cè),檢測(cè)出的安全漏洞可以同步到JIRA、Bugzilla和禪道等缺陷管理系統(tǒng)。產(chǎn)品通過(guò)從SVN/GIT等代碼配置倉(cāng)庫(kù)自動(dòng)拉取代碼進(jìn)行定期、定時(shí)檢測(cè),支持Jenkins插件檢測(cè),提供Restful API二次開(kāi)發(fā)接口,與主流Bug管理系統(tǒng)進(jìn)行對(duì)接,實(shí)現(xiàn)與客戶(hù)構(gòu)建DevSecOps平臺(tái)的無(wú)縫集成,從而實(shí)現(xiàn)DevSecOps閉環(huán)。
(1)國(guó)產(chǎn)自研,技術(shù)可控
國(guó)內(nèi)成熟的源代碼審核工具,行業(yè)內(nèi)領(lǐng)先。同時(shí)解決方案符合國(guó)家對(duì)信息安全產(chǎn)品“自主、可控“的要求。
(2)多年行業(yè)經(jīng)驗(yàn)的積累和漏洞分析研究
基于多年對(duì)安全漏洞和代碼缺陷的研究,形成了豐富的代碼檢測(cè)規(guī)則;源代碼審核平臺(tái)具備較強(qiáng)的軟件漏洞分析能力。
(3)功能全面,適配多種業(yè)務(wù)需求
除了強(qiáng)大的開(kāi)發(fā)安全檢測(cè)工具之源代碼缺陷審計(jì)平臺(tái)分析引擎對(duì)安全漏洞、語(yǔ)義缺陷/運(yùn)行時(shí)缺陷檢測(cè)外,工具還支持第三方組件檢測(cè),代碼合規(guī)性檢測(cè),支持按照不同漏洞類(lèi)型或規(guī)范展示掃描結(jié)果,全面支持國(guó)標(biāo)。
(4)核心檢測(cè)能力
核心引擎低誤報(bào)、低漏報(bào),具有檢測(cè)精度高、規(guī)則全面。
(5)支持多種業(yè)務(wù)場(chǎng)景
支持高可用場(chǎng)景、支持集群部署、容器化部署、支持供應(yīng)鏈管理場(chǎng)景 (離線檢測(cè))。
(6)高擴(kuò)展性
開(kāi)發(fā)安全檢測(cè)工具之源代碼缺陷審計(jì)平臺(tái)不僅僅是一款靜態(tài)代碼掃描,可集成多款第三方檢測(cè)工具,包括像Sonar、Fortify、 AWVS黑盒掃描工具、SCA,是一款綜合掃描分析平臺(tái)。
(7)案例豐富,各行各業(yè)廣泛應(yīng)用
產(chǎn)品應(yīng)用于金融、政府、通信、軟件開(kāi)發(fā)行業(yè)、第三方檢測(cè)機(jī)構(gòu)等行業(yè)。
(8)專(zhuān)業(yè)的原廠支持和服務(wù)
依托國(guó)內(nèi)原廠強(qiáng)大的產(chǎn)品交付和安全服務(wù)體系,可為用戶(hù)提供多元化、專(zhuān)業(yè)化的原廠技術(shù)支持和服務(wù),包含SDL安全咨詢(xún)和CWASP L1、L2安全培訓(xùn)服務(wù)。
選擇廣州天暢信息技術(shù)有限公司作為您的信息系統(tǒng)網(wǎng)絡(luò)安全合作伙伴,我們將竭誠(chéng)為您提供最佳的解決方案,確保您的企業(yè)網(wǎng)絡(luò)安全無(wú)憂(yōu)。讓我們共同守護(hù)您的網(wǎng)絡(luò)安全,保障您的應(yīng)用數(shù)據(jù)安全與隱私合規(guī)!