关键字:软件测试|静态分析|比价静态分析|代码静态分析| 静态代码分析工具|静态代码分析技术|程序静态代码分析|静态源代码分析工具|静态分析软件|安全编程代码静态分析|软件静态分析|源代码|应用程序静态分析| Veracode|虹科
Who We Are:应用程序安全公司Veracode
Veracode为开发人员、进程和技术提供一个可扩展性和符合成本效益的软件安全规划。我们建立了第一个基于云的应用程序安全测试平台。无需购买硬件,无需安装软件,您马上就可以开始测试和补救应用程序。
What We Do:提供自动的静态/动态应用程序安全测试软件和服务
Veracode提供自动化的静态和动态应用程序安全测试软件和补救服务。我们扫描二进制代码和产生缺陷优化报告。然后,我们与您的开发人员一起,按照您的风险管理政策,利用Veracode UI用户界面(或您现有的集成开发环境IDE)修复缺陷。
Veracode开发了多种应用程序安全测试工具,在缩短您开发的周期的同时,使您的企业处于更加安全的网络环境中。Veracode的产品主要包括:
- Veracode静态分析
- Veracode动态分析
- Veracode DynamicMP动态多处理器
- Veracode网络安全电子教程(eLearning)
- Veracode应用程序智能分析
- Veracode网络安全策略管理器
- Veracode APIs应用程序接口测试工具
- Veracode手机软件测试工具
当前形势迫使企业尽快给他们的应用程序做好安全防护,Veracode产品套件可以帮您实现。我们独有的云交付平台引领风潮。您无需购买硬件,无需安装软件,无需破坏现有的系统,开发人员无需参加繁多的培训,在几分钟内你就可以快速运行应用程序。
我们相信,使用多种测试方法是至关重要的。我们的产品系列结合两种测试方法:自动静态分析(SAST)和自动网页扫描(DAST),这使得我们既能够利用每种技术的优点,又能够互补它们的缺点,扬长避短。
良好的缩放不仅仅是看得到缩放倍数有多大,还要看得到想要的缩放倍数的速度有多快。Veracode不只是专注于我们应用安全解决方案的准确性,还专注于我们的解决方案适用性,使它可以适用于任何规模的企业。我们都能够在所有应用程序完成安全测试,无论任何一家或大或小的企业,不论版本、不论源代码类型(包括内部的,外包的,供应商的,开放的)、不论任何一个平台。
Veracode静态分析
静态分析,通常也称为“白盒”测试,主要在非运行环境中进行。这种安全性测试方法有明显的优势,通过先进的建模方法,它可以评估基于Web和非基于Web的应用程序。它能在软件的输入和输出端检测到无法单独通过动态网络扫描发现的漏洞。以前使用这种技术需要提供源代码,这不仅不切实际,因为源代码往往难以得到,而且不够充分。
Veracode动态分析
Veracode自动化Web应用程序漏洞扫描,又称动态分析安全测试(DAST)或黑盒测试。授权公司在黑客入侵他们运行的Web应用程序之前,利用动态分析来识别和修复安全问题。通过动态测试运行时的Web应用程序,Veracode应用黑客可能采取的攻击方式来检测应用程序,以提供准确和可操作的漏洞检测。
Veracode DynamicMP动态多处理器
Veracode DynamicMP提供符合成本效益的扫描方法,从简单地一次只能检查一个应用程序,一个源和一个漏洞转变为多进程检测。Veracode动态多处理器结合自动Web应用程序漏洞扫描的能力和灵活的云计算的优势,实现大规模可扩展的,且价格低廉的漏洞检测服务。
Veracode网络安全电子教程(eLearning)
我们的电子教程是专门为开发人员和网络安全维护人员设计的,以满足培训和能力测试的要求。Veracode电子教学包含一个超过50小时在线安全培训和安全信息大全,为开发人员和安全维护小组提供可搜索目录和详细的指导。您可以单独或与Veracode一起购买这些模块。
Veracode应用程序智能分析
Veracode Analytics是首个独一无二的智能服务应用程序,为管理员员和用户提供一种更好方法去了解他们的应用程序包所面临的威胁。它的报告功能能够量化对比您和业内同行的应用程序的安全性。您可以查看同行或业界的软件开发商和第三方购买的应用程序的质量安全报告。报告可以帮助您了解验收标准的发展,以满足遵从日益周密的审计或法规的要求。
Veracode网络安全策略管理器
Veracode Policy Manager为首席信息安全官们提供一个仪表板,集中查看内置的和第三方应用程序的组合,从安全政策的角度来看每个应用程序是如何执行的细节。策略管理器界面操作简单,提出明确的合规要求的跟踪功能,使得用户可以选择性地通过一系列最佳基于实践或定制下拉式菜单,确定适当的安全政策选项。包括基于关键的漏洞、关键的应用程序和首席信息安全官们既定的要求建议修复次数。
Veracode APIs应用程序接口测试工具
Veracode APIs允许开发团队最大化在前提开发环境中基于云计算的静态和动态的安全性测试的优势,同时提高生产力、应用程序的安全性和政策合规性。工作在快速构建和测试周期(如Agile)的开发人员,可以使用Veracode APIs全自动地验证整套软件组合安全性,并集成内部构建和bug跟踪系统。
Veracode手机软件测试工具
移动设备和移动设备软件的快速发展为企业创造了显著且无限的安全风险。但是,我们也认识到让手机劳动力实现有意义的作用就是让他们具有生产力。利用Veracode移动应用程序扫描可以实现生产率与设备、内部网络的敏感数据的安全性之间的平衡。Veracode是唯一支持iOS,Android,黑莓和Windows Mobile应用程序安全的供应商。