Fortify SCA

Slide

제품설명

CyberRes Static Code Analyzer(SCA)는 소스 코드의 보안 취약성의 근본 원인을 정확히 찾아내고, 가장 심각한 문제의 우선 순위를 지정하고, 해결 방법에 대한 자세한 지침을 제공하여 개발자가 중앙 집중식 소프트웨어 보안 관리를 통해 더 짧은 시간에 문제를 해결할 수 있도록 합니다.

SAST(Static Application Security Testing)는 개발 초기 단계에서 수리 비용이 가장 적게 드는 보안 취약점을 식별합니다. 개발 중 코드에 유입된 문제에 대해 개발자에게 즉각적인 피드백을 제공함으로써 애플리케이션의 보안 위험을 줄입니다. 또한 정적 응용 프로그램 보안 테스트를 통해 개발자가 작업하는 동안 보안에 대해 교육할 수 있으므로 보다 안전한 소프트웨어를 만들 수 있습니다.
SCA(Static Code Analyzer)는 여러 알고리즘과 보안 코딩 규칙에 대한 광범위한 지식 기반을 사용하여 보안 코드를 분석합니다.
공격 가능한 취약성에 대한 응용 프로그램의 소스 코드입니다. 이 기술은 실행 및 데이터가 따라갈 수 있는 모든 실행 가능한 경로를 분석하여 취약성을 식별하고 교정합니다.

Fortify Static Code Analyzer

코드를 처리하기 위해, Fortify SCA는 소스 코드 파일을 읽고 보안 분석을 위해 강화된 중간 구조로 변환하는 컴파일러처럼 동작합니다.
이 중간 형식은 보안 취약성을 찾는 데 사용됩니다. 복수의 전문 분석기로 구성된 분석엔진은 보안 코딩 규칙을 활용해 보안 코딩 관행 위반에 대한 코드베이스를 분석합니다. 또한 Fortify SCA는 정적 분석 기능을 확장 및 확장하고 사용자 정의 규칙을 포함할 수 있는 규칙 작성기를 제공합니다.
결과는 사용자와 과제에 따라 다양한 방식으로 보여집니다.

특장점

메뉴