泛联新安CodeSense2.5版本正式发布!

首页 > 科技

泛联新安CodeSense2.5版本正式发布!

来源:厦门玩乐 发布时间:2023-09-08 15:34

CodeSense基于控制流、数据流和值流分析等多种分析技术,精准检测软件中潜伏的安全缺陷与质量缺陷,结合独占的聪明减负与黑白名单技术,高效协助安全、研发、测试团队为软件的安全与质量保驾护航。

CodeSense承载了泛联新安在静态代码分析领域的理论立异与工程突破,实现了可比肩国外龙头静态检测工具的检测精度,在Juliet测试集以及真实项目(CVE实例)测试中都取得了优秀的成绩,在路径分析、准确率、召回率等方面实现了突破。

测试集为juilet1.3 C/C++

另一方面,CodeSense支持多层函数和多层文件的路径分析,深度可达15-20层,基于此可实现更低的漏报率。

产品主要指标

1、支持缺陷(违规)类型2600余条,含安全主流尺度:CWE 7PK、CWE/SANS TOP 25、OWASP TOP 10等;主流编码规范:GJB8114-2013、GJB5369-2005等。

2、支持天生Word、Pdf、Excel与Xml格局的检测分析呈文。

3、缺陷类检测分析引擎均匀误报率、C/C++常见缺陷模式检测结果的均匀误报率、规范类分析结果均匀误报率等进一步降低。

4、支持分布式部署,可同时支持100个检测任务并发分析。

5、支持源代码特征提取、自定义Sink/Source、自定义模板,支持多种语言分析引擎同时检测。

6、支持检测结果一键导出、导入功能,具备多用户、不同设备数据共享、迁移能力。

7、支持天生和展示缺陷追踪(trace)图、函数内控制流图、函数调用关系图、工程结构图等多种辅助图形,利便审计职员代码分析。

8、支持团队多成员同时使用,尺度个人PC即可满意10人团队共同使用。

关于静态分析

数字时代下,信息安全事件频繁发生,软件本身的安全漏洞和质量缺陷是其中根源。源代码静态分析技术能够在软件开发阶段解决此类问题,是目前最好的解决方案之一。

静态分析是一项确保软件应用程序可靠、安全和可维护的重要技术。它匡助开发人员尽早发现和修复问题、进步代码质量、增强安全性、确保合规性并提高效率,同时降低成本。

NIST(美国国家标准与技术研究院)的一项研究表示,跟着开发周期的进展,修复缺陷的本钱会明显增加。在需求阶段,检测到缺陷并修复的本钱可能大约60美元,而在出产阶段,检测到缺陷并修复的本钱可能高达10,000美元!通过采用静态分析,企业可以减少出产阶段的缺陷数目,并明显降低修复缺陷的总体本钱。

在SDLC的早期阶段解决问题,可以降低在后期修复bug和其他问题的本钱。这节省了时间和资源,并降低了延迟的风险,或者其他可能影响项目交付的问题的风险。

CodeSense基于控制流、数据流和值流分析等多种分析技术,精准检测软件中潜伏的安全缺陷与质量缺陷,结合独占的聪明减负与黑白名单技术,高效协助安全、研发、测试团队为软件的安全与质量保驾护航。

上一篇:波场TRON正式... 下一篇:录歌用什么软...
猜你喜欢
热门阅读
同类推荐