Veracode

靜態分析 SAST

靜態分析 SAST

白箱靜態源碼掃描(SAST)
檢查應用系統的原始碼(source code)來找出安全漏洞,能以更多元的角度去檢查程式流中可能被攻擊者所發現的漏洞。
詳細介紹

 

「Veracode靜態分析」向IDE和管道中的開發人員提供快速,自動的安全反饋,並在部署之前進行全面的策略掃描,以確保符合行業標準和法規。它針對要關注的問題以及如何更快地解決它們提供了明確的指導。通過基於SaaS的引擎掃描的14萬億行代碼,結果無需手動調整即可獲得高精度。Veracode的DevSecOps計劃可幫助組織自動化安全反饋,與開發保持一致以減少安全負擔,並通過最佳實踐和按需專業知識幫助擴展到更多應用程序。

在發佈軟件之前,策略掃描會以審核合規性目的完成對代碼的完整評估,以達到合規目的–平均掃描時間為8分鐘。

* 憑藉10多年的經驗和6萬億行代碼掃描,我們擁有不到5%的業界領先的誤報率,而無需進行規則調整或人工審核-這意味著您可以專注於修復實際的安全缺陷。

無需調整或抑制規則,這意味著您不會錯過任何實際的缺陷,也不需要為每個掃描的應用程序完成手動過程,業界領先極低的1.1%誤報率,已在數千種應用程序上得到客戶的驗證。

 

 


- 關於Veracode -




Veracode提供一種全面、可擴展的方式來管理整個應用程序組合中的安全風險。是唯一一家能通過集中式視圖中提供所有測試類型(包括SAST、DAST和手動滲透測試)的應用程序狀態可見性的解決方案。Veracode設想了一個從一開始就安全開發能夠推動我們的經濟增長和解決社會最大挑戰軟體的世界。