描述
高敏捷信创白盒检测工具SCAP
高敏捷信创白盒检测工具SCAP
        海云安高敏捷信创白盒检测工具(SCAP)是新一代的静态源代码检测分析系统,可在开发阶段准确检测和定位源代码中的安全漏洞、质量缺陷,及早完成整改闭环。
描述
  • 功能
    ● 在平台的交互页面主要功能有审计项目管理、检测版本管理、报告管理、审计分析管理、二次审计规则管理、代码漏洞风险知识库管理、统计报表管理、Git/SVN账号管理、消息日志管理和系统与用户管理等功能。在平台后台,可以对多个扫描引擎进行对接集成,且可对系统扫描任务进行管理和对外部接口进行无缝对接。
  • 优势
    ● 检测能力强:
    涵盖20+种语言、2400+种缺陷类型、5000+种开源组件。
    ● 自主国产可控:
    技术完全自主研发,安全可控。
    扫描速度快:
    10000行/分钟(实测远大于此速度)。
    ● 多引擎检测:
    私有云部署,融合多种检测引擎,漏洞精准定位。
  • 价值
    ● 合法合规:
    通帮助开发体系满足《网络安全法》、《数据安全法》等法律的要求;检测结果可直接对标CWE/SANS/OWASP等国际主流安全标准、国家标准、行业安全标准和自有标准。
    ● 安全保障:
    流水线上运行的系统100%实现安全检测,发现的漏洞100%在上线前修复或记录跟踪,大幅提升应用安全质量。
    ● 降本增效:
    通过自动化安全工具扫描,加速交付,在开发阶段发现问题并解决,提升效率、节省成本。
    ● 提升能力:
    通过赋能培训让开发、测试团队具备发现和修复部分安全隐患和漏洞的能力,减少开发团队对安全团队的依赖。