请问有哪些代码审计的产品

国外商业工具: klocwork, fortify,Coverity, parasoft, TestBad, C++Test, Checkmarx CxEnterprise,PolySpace,PClint(有些不是产品名称,不过在业内都这么叫)。国外开源工具: findbugs, checkstyle,sonar,PMD...国内商业工具:360代码卫士,这个大多数人还没有听过,不过它已经是一款非常优秀成熟的产品,实际的项目分析中完全不输给国外顶尖的源代码静态分析工具。
■网友
前来自荐~(有些跑偏的自荐...)
请问有哪些代码审计的产品

作为国内最早提出网站安全云监测及云防御的企业,我们也提供相关的安全服务~
我们的代码审计是帮助企业从安全角度对应用系统的所有逻辑路径进行测试,通过分析源代码,充分挖掘代码中存在的安全缺陷以及规范性缺陷。找到普通安全测试所无法发现的如二次注入、反序列化、xml实体注入等安全漏洞。
欢迎访问我们:
代码审计
知道创宇云安全

■网友
国内真正自主可控的代码安全检测类SAST工具只有CoBOT、Pipoint和wukong。其中CoBOT最成熟,支持语言也最多。

■网友
端玛代码扫描分析软件,是一款由上海端玛计算机科技有限公司推出的企业级源代码安全漏洞扫描分析软件。
端玛科技联合多所国内外知名大学总结全球静态分析技术的优缺点,同时结合全球安全组织和安全专家多年的软件安全咨询经验而研发的新一代源代码安全扫描方案,旨在从根源上识别、跟踪和修复源代码技术和逻辑上的安全缺陷。该方案独创以查询技术定位代码安全问题,克服了传统静态分析工具误报率(False Positive)高和漏报(False Negative)的缺陷。端玛代码扫描系统支持主流编程语言安全漏洞及质量缺陷扫描和分析,同时支持客户化规则自定义,以满足客户特定安全策略和安全标准的需要。
checkmarx代理、10年源代码静态分析经验

■网友
思客云软件源代码安全测试系统——“找八哥”产品,找八哥”产品是思客云(北京)软件技术有限公司采用领先的源代码静态分析技术自主研发的一款软件源代码安全漏洞分析产品,是国内第一款企业级的软件源代码安全漏洞检测系统。

■网友
fortify
■网友
国外主流成熟的商业软件主要是 Fortify(进入中国市场比较早,市场份额较同类产品占比稍大。但近年被HP公司收购,该软件核心团队出走 后续产品更新以及服务支持不得而知)Veracode 是云端产品(国内大环境原因,国内客户基本不会考虑) 另外,有款叫Checkmarx 来自以色列的代码审计产品 还不错(相比Frotify进入国内市场较晚 但是势头挺足的 后起之秀)
国内的话主要就是360代码安全卫士,起步晚,目前应该属于还在发展完善中。很高兴能看到国内有款产品能够做出来,去跟国外产品PK 但是毕竟是晚辈 此产品还有待沉淀积累 目前还是打不过国外的几款成熟产品。

■网友
【请问有哪些代码审计的产品】 必须 Codepecker,纯自主研发,第一款国内同类产品,性能指标可同国际顶级产品相媲美


    推荐阅读