freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

鸿渐科技:国内首家SAST、SCA两款产品同时通过CWE国际认证
2021-10-13 01:38:59

继国内首家SAST、SCA两款产品同时通过麒麟软件NeoCertify认证后,鸿渐科技再次成为国内首家SAST、SCA两款产品同时通过CWE国际认证的安全企业。“CWE兼容”是国际上软件安全类产品最重要的标志之一。

CWE(Common Weakness Enumeration,通用缺陷枚举),是由美国国土安全部国家计算机安全部门资助的软件安全战略性项目。“CWE兼容”以作为产品的重要等级标志被用户和管理人员所认可。像Klocwork、Coverity、LDRA Testbed、Fortify、Checkmarx等多家国际一线厂商及机构相关产品均进行了CWE认证。

鸿渐SAST源代码静态分析工具基于真正的自主研发,通过自主的专利程序分析引擎,采用了多种创新性静态分析技术,支持千万级代码量的检测,检测速度高达150万/小时;鸿渐研发团队融合多种框架分析,检测准确度远高于OWASP Benchmark基准测试行业平均值,可媲美国际同类顶尖产品,国内首创的漏洞可达性分析、片段代码检测等技术支持各种人性化设计,能够实现多业务场景下的特性需求

鸿渐SCA软件成分分析工具独创的组件可达性分析关键技术可精准分析项目中有用且实际使用的组件列表,同时鸿渐SCA基于已知漏洞特征,利用漏洞“基因”提取技术,能够对具有相似“基因”的未知漏洞进行分析,真正帮您实现漏洞分析的举一反三。

鸿渐科技作为国内软件安全行业技术领先者,自主研发的SAST源代码静态分析工具及SCA软件成分分析工具,能够让用户实现更快速度、更高精度、更智能化、可视化的漏洞检测和定位及修复,让安全赋能到开发、测试、运营各个阶段,从安全源头解决根本性的安全风险,保障业务快速安全上线,实现真正意义上的安全左移。

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者