Veracode-二進(jìn)制代碼分析工具
Veracode Static靜態(tài)分析
靜態(tài)分析,通常也稱為“白盒”測試,主要在非運(yùn)行環(huán)境中進(jìn)行。這種安全性測試方法有明顯的優(yōu)勢,通過先進(jìn)的建模方法,它可以評(píng)估基于Web和非基于Web的應(yīng)用程序。
Veracode提供了一種從根本上更好的應(yīng)用程序安全測試方法,利用我們的專利技術(shù)——自動(dòng)靜態(tài)二進(jìn)制分析。這被業(yè)內(nèi)稱為“Gartner”的突破。通過查看“最后”編譯版本的代碼,Veracode可以評(píng)價(jià)由鏈接庫、APIs、編譯器最優(yōu)化和第三方控件推出、源代碼測試無法識(shí)別的漏洞。這種是業(yè)內(nèi)最準(zhǔn)確,最完整的安全測試方法。
Veracode應(yīng)用程序安全測試的優(yōu)點(diǎn)在于:
1、無需購買硬件,無需安裝軟件,無需破壞現(xiàn)有的系統(tǒng),在幾分鐘內(nèi)就可快速掃描Web和非Web應(yīng)用程序。
2、無需提供源代碼或其他知識(shí)產(chǎn)權(quán):Veracode的專利技術(shù)——靜態(tài)二進(jìn)制分析,使企業(yè)可以在一個(gè)易于使用的平臺(tái)上進(jìn)行應(yīng)用程序的安全診斷,作為企業(yè)正式軟件的發(fā)布、驗(yàn)證或驗(yàn)收過程的一部分。
3、高度的精確性和廣泛的覆蓋范圍的二進(jìn)制分析:與源代碼分析工具不同,這種方法精確地檢測導(dǎo)致核心應(yīng)用程序和覆蓋范圍擴(kuò)展在第三方庫、預(yù)包裝組件、編譯器或平臺(tái)的具體說明引進(jìn)代碼的漏洞。
4、可以檢測隱藏的后門程序和惡意代碼:傳統(tǒng)的工具是不可能發(fā)現(xiàn)的,因?yàn)樗鼈冊(cè)谠创a中不可見。這是首次企業(yè)可以在應(yīng)用程序的最終形式中利用靜態(tài)二進(jìn)制分析檢測到這些威脅。
5、全面整合靜態(tài)&動(dòng)態(tài)分析
與獨(dú)立操作的網(wǎng)絡(luò)掃描不同,Veracode是唯一一個(gè)集靜態(tài)和動(dòng)態(tài)測試于一體的解決方案供應(yīng)商。對(duì)于最全面的安全覆蓋范圍,重要的是可以靜態(tài)并動(dòng)態(tài)地測試您的軟件。Veracode的靜態(tài)分析綜合了動(dòng)態(tài)分析方法,使企業(yè)能夠利用多種評(píng)估方法徹底地測試應(yīng)用程序,從而得到更加全面的結(jié)果、級(jí)別評(píng)定和測試報(bào)告。
廣州虹科電子科技有限公司是Veracode的一手代理商,欲購買正版軟件或了解更多關(guān)于veracode的信息,請(qǐng)聯(lián)系:麥女士 020-3874 3030 ,13602734907