checkmarx免费版为用户们提供功能强大的源代码扫描服务,这个工具能够帮助同服快速识别源代码中的逻辑问题和安全漏洞,通过checkmarx能够查询到源代码的各种问题。
Checkmarx是一款强大的源码检测(Source Code Analysis)解决方案,专门为识别、追踪和修复软体原始码技术上和逻辑方面的安全漏洞而设计。Checkmarx可检测最多程式安全弱点、支援多种系统平台、程式语言和开发框架。融入软体开发生命周期(Software Development Life Cycle, SDLC)的CxSuite程式码自动化检测机制,允许开发团队以最少的时间和成本,解决原始码安全面临的挑战。
1.精准度高
2.提供中文报表、中文介面
3.操作简单、user friendly:非开发人员也能快速上手
4.可扫描未编译的程式码 ( uncompiled code):无须准备各式开发环境
5.支援多数主要语言(含iOS, Android, Windows Phone)
1.CxManager-直观的源代码安全扫描结果管理
2.CxAudit-调查或者研究源代码,分析技术和逻辑安全问题,定制代码安全查询规则,实现公司安全策略。
3.CxConsole-命令行接口实现团队项目集中扫描和自动化。
4.CxDeveloper–自动扫描源代码,定位安全缺陷,误报几乎为零。
1.项目名称(project Name):要扫描的项目名,不能有空格或特殊字符
2.本地(Local):单击 Select 来浏览包含代码的本地 zip 文件。未来对本项目进行的扫描也要通过本地上传。
3.单击 OK,并选择一个或多个包含有项目代码的网络文件夹:
4.单击 Select 来确定源代码控制系统的类型(TFS、SVN 还是 GIT)、连接细节,以及用户名和密码:
5.对于从外部获取的源代码项目,可以设置一个定期自动扫描的计划:
6.查看扫描结果:
7.在菜单”项目组和扫描”里的”项目组”中:
8.每一种漏洞都会有一个描述文件,描述文件通过点击漏洞名后面的符号?找开
默认解压密码:www.daque.cn
如需解压,请在本站下载飞压软件进行解压!
网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载网络其它 /
下载