Veracode-二進(jìn)制代碼分析工具
Veracode Static靜態(tài)分析
靜態(tài)分析,通常也稱(chēng)為“白盒”測(cè)試,主要在非運(yùn)行環(huán)境中進(jìn)行。這種安全性測(cè)試方法有明顯的優(yōu)勢(shì),通過(guò)先進(jìn)的建模方法,它可以評(píng)估基于Web和非基于Web的應(yīng)用程序。
Veracode提供了一種從根本上更好的應(yīng)用程序安全測(cè)試方法,利用我們的專(zhuān)利技術(shù)——自動(dòng)靜態(tài)二進(jìn)制分析。這被業(yè)內(nèi)稱(chēng)為“Gartner”的突破。通過(guò)查看“最后”編譯版本的代碼,Veracode可以評(píng)價(jià)由鏈接庫(kù)、APIs、編譯器最優(yōu)化和第三方控件推出、源代碼測(cè)試無(wú)法識(shí)別的漏洞。這種是業(yè)內(nèi)最準(zhǔn)確,最完整的安全測(cè)試方法。
Veracode應(yīng)用程序安全測(cè)試的優(yōu)點(diǎn)在于:
1、無(wú)需購(gòu)買(mǎi)硬件,無(wú)需安裝軟件,無(wú)需破壞現(xiàn)有的系統(tǒng),在幾分鐘內(nèi)就可快速掃描Web和非Web應(yīng)用程序。
2、無(wú)需提供源代碼或其他知識(shí)產(chǎn)權(quán):Veracode的專(zhuān)利技術(shù)——靜態(tài)二進(jìn)制分析,使企業(yè)可以在一個(gè)易于使用的平臺(tái)上進(jìn)行應(yīng)用程序的安全診斷,作為企業(yè)正式軟件的發(fā)布、驗(yàn)證或驗(yàn)收過(guò)程的一部分。
3、高度的精確性和廣泛的覆蓋范圍的二進(jìn)制分析:與源代碼分析工具不同,這種方法精確地檢測(cè)導(dǎo)致核心應(yīng)用程序和覆蓋范圍擴(kuò)展在第三方庫(kù)、預(yù)包裝組件、編譯器或平臺(tái)的具體說(shuō)明引進(jìn)代碼的漏洞。
4、可以檢測(cè)隱藏的后門(mén)程序和惡意代碼:傳統(tǒng)的工具是不可能發(fā)現(xiàn)的,因?yàn)樗鼈冊(cè)谠创a中不可見(jiàn)。這是首次企業(yè)可以在應(yīng)用程序的最終形式中利用靜態(tài)二進(jìn)制分析檢測(cè)到這些威脅。
5、全面整合靜態(tài)&動(dòng)態(tài)分析
與獨(dú)立操作的網(wǎng)絡(luò)掃描不同,Veracode是唯一一個(gè)集靜態(tài)和動(dòng)態(tài)測(cè)試于一體的解決方案供應(yīng)商。對(duì)于最全面的安全覆蓋范圍,重要的是可以靜態(tài)并動(dòng)態(tài)地測(cè)試您的軟件。Veracode的靜態(tài)分析綜合了動(dòng)態(tài)分析方法,使企業(yè)能夠利用多種評(píng)估方法徹底地測(cè)試應(yīng)用程序,從而得到更加全面的結(jié)果、級(jí)別評(píng)定和測(cè)試報(bào)告。
廣州虹科電子科技有限公司是Veracode的一手代理商,欲購(gòu)買(mǎi)正版軟件或了解更多關(guān)于veracode的信息,請(qǐng)聯(lián)系:麥女士 020-3874 3030 ,13602734907