安信源代码审计系统是一种 用于对软件源代码进行分析的工具,由智锐公司自主研发。该系统旨在通过自动化的审计过程,智能地对程序源代码进行精细审计,帮助用户及时发现由源代码缺陷引发的网络异常和行为风险,从而建立符合用户场景的代码风险安全体系。
该系统具有以下主要功能:
深度检查:
能够全方位地对源代码进行扫描,深度分析、检查代码的安全问题,主动发现用户的安全风险。支持检测多达3000种二级缺陷类型,包括代码注入、跨站脚本、输入验证、危险函数、代码质量、API误用、密码管理、异常处理等常见安全缺陷问题。
标准合规:
支持多种软件标准,如OWASP、Payment Card Industry (PCI) Compliance、Federal Information等,帮助用户实现代码合规。
集成开发:
基于Web交互方式,允许用户在多种平台下接入使用,同时支持IDE开发环境联动集成,实现开发人员实时安全编码。
灵活审计:
用户可以根据实际业务需求,灵活配置多种代码审计的规则策略。
快速检测:
代码检测速率达到2万行每分钟,保证代码检测效率。
通过这些功能,安信源代码审计系统能够帮助开发团队提高代码质量,减少安全漏洞,增强信息系统的安全性。
声明:
本站内容均来自网络,如有侵权,请联系我们。