--- 產(chǎn)品參數(shù) ---
- 所在地 北京
--- 產(chǎn)品詳情 ---
White Source是一家AST(應(yīng)用程序安全測試)領(lǐng)域的專業(yè)供應(yīng)商,專注于信息安全咨詢與缺陷研究。White Source提供的SAST產(chǎn)品旨在使用靜態(tài)應(yīng)用程序安全測試(SAST、白盒測試)技術(shù),分析和測試應(yīng)用程序的安全漏洞。White Source SAST 產(chǎn)品檢測自定義代碼缺陷的速度比傳統(tǒng) SAST 產(chǎn)品快 10 倍。它與軟件開發(fā)人員現(xiàn)有的工作流程和開發(fā)環(huán)境無縫集成,因此他們可以在編寫代碼時輕松觸發(fā)安全測試。
軟件漏洞是公司或組織所面臨的嚴峻的安全挑戰(zhàn)。黑客會利用軟件漏洞危害公司安全,造成信息、金錢上的損失,擾亂業(yè)務(wù)運作。這樣的事故會造成各種直接或間接的損害,包括負面公關(guān)以及客戶喪失信心等。根據(jù)《福布斯》雜志2018年的數(shù)據(jù),數(shù)據(jù)安全漏洞造成的平均損失為791萬美元。
為此,White Source的SAST產(chǎn)品提供了軟件漏洞檢測的解決方案:專注于創(chuàng)建自定義代碼漏洞檢測、優(yōu)先級和自動修復(fù),使開發(fā)人員能夠快速輕松地識別和修復(fù)重要的軟件風(fēng)險。
White Source SAST——針對信息安全的代碼靜態(tài)分析工具
-產(chǎn)品介紹
White Source SAST是一個SAST(靜態(tài)應(yīng)用程序安全測試、白盒測試)解決方案,用于對應(yīng)用程序源代碼執(zhí)行廣泛的安全分析。White Source SAST易于使用,幾乎不需要用戶輸入,可以在開發(fā)期間或開發(fā)之后部署。它可以通過自動化代碼分析的方式,有效替代高要求并且耗時的人工代碼審查過程。White Source SAST可以快速并準確地分析大型和復(fù)雜項目的源代碼,提供準確的結(jié)果和低誤報率。
-廣泛的適用性
White Source SAST支持C/C++、C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多種開發(fā)語言/框架,覆蓋當前多數(shù)開發(fā)平臺。
White Source SAST可以在服務(wù)器上部署為Web應(yīng)用,并通過網(wǎng)頁方便地訪問,并提供強大的RESTAPI以供通過Windows、Linux或Mac平臺進行調(diào)用。也可以直接部署為Windows桌面版。White Source SAST支持與Git、TFS、SVN等版本控制系統(tǒng)進行集成,便于代碼管理。

-漏洞覆蓋
White Source SAST能夠為使用不同開發(fā)環(huán)境和框架,在不同平臺上開發(fā)的應(yīng)用程序掃描多達30多種漏洞類型(其中包括OWASP Top10),其中一些如下:
· SQL注入
·XPATH注入
· 文件泄漏
·郵件轉(zhuǎn)發(fā)
·跨站腳本攻擊
· 弱加密
· 危險配置項
·代碼注入
·危險的文件擴展名
· Shell命令執(zhí)行
· HTTP響應(yīng)分拆攻擊
·信息泄漏
· LDAP注入

應(yīng)用&案例
White Source SAST在汽車、金融、互聯(lián)網(wǎng)等領(lǐng)域均有應(yīng)用:

為你推薦
-
線控轉(zhuǎn)向控制系統(tǒng)SbW2024-12-06 11:14
產(chǎn)品型號:線控轉(zhuǎn)向控制系統(tǒng)SbW 產(chǎn)品功能:轉(zhuǎn)向跟隨、路感反饋等 -
頂燈控制器OHC2024-12-05 17:36
產(chǎn)品型號:頂燈控制器OHC 產(chǎn)品特點:電容按鍵技術(shù)、LED 配光設(shè)計等 -
自適應(yīng)遠光燈系統(tǒng)ADB2024-12-05 17:23
產(chǎn)品型號:自適應(yīng)遠光燈系統(tǒng)ADB 產(chǎn)品特性:HCM、LDM等 -
自適應(yīng)前照燈系統(tǒng)AFS2024-12-05 17:06
產(chǎn)品型號:自適應(yīng)前照燈系統(tǒng)AFS 系統(tǒng)功能:左右調(diào)節(jié)功能等 -
CMS電子后視鏡2024-12-05 16:42
產(chǎn)品型號:CMS電子后視鏡 產(chǎn)品功能:攝像頭高清輸入:2.5-3M@60fps等 -
氛圍燈系統(tǒng)(VALS)2024-12-05 16:15
產(chǎn)品型號:氛圍燈系統(tǒng)(VALS) 產(chǎn)品特點:多種動態(tài)效果并支持定制、音樂律動等 -
車載攝像頭CAM2024-12-05 15:54
產(chǎn)品型號:車載攝像頭CAM 產(chǎn)品優(yōu)勢:小型化設(shè)計,滿足乘用車/商用車不同車型使用和安裝需求等 -
智能座艙感知系統(tǒng)SCSS2024-12-05 13:21
產(chǎn)品型號:智能座艙感知系統(tǒng)SCSS 產(chǎn)品優(yōu)勢:系統(tǒng)級、車規(guī)級解決方案等 -
增強現(xiàn)實抬頭顯示AR-HUD2024-12-05 11:54
產(chǎn)品型號:增強現(xiàn)實抬頭顯示AR-HUD 解決方案優(yōu)勢:防抖算法、大視場角等 -
多合一控制器IPU2024-12-05 11:07
產(chǎn)品型號:多合一控制器IPU 產(chǎn)品特點:400V 及800V雙電壓平臺等
-
重構(gòu)汽車電子電氣架構(gòu),引領(lǐng)行業(yè)變革 | 經(jīng)緯恒潤物理區(qū)域控制器ZCU技術(shù)白皮書正式發(fā)布2026-02-05 17:05
基于前瞻的行業(yè)洞察與深厚的技術(shù)積累,經(jīng)緯恒潤已率先推出增強型ZCU解決方案并實現(xiàn)規(guī)?;慨a(chǎn)。作為中國領(lǐng)先的汽車電子供應(yīng)商,本白皮書將系統(tǒng)闡述我們的破局之道。1712瀏覽量 -
經(jīng)緯恒潤與卓馭科技簽署全面戰(zhàn)略合作協(xié)議,共筑智能移動新生態(tài)2026-02-03 12:07
-
經(jīng)緯恒潤攜手中興微電子,加速AI艙駕融合發(fā)展,定義艙駕新體驗2026-02-03 12:06
-
喜訊頻傳!經(jīng)緯恒潤連獲東風(fēng)兩項重磅認可2026-01-29 17:10
在近日召開的東風(fēng)奕派供應(yīng)商大會與東風(fēng)柳汽2026年供應(yīng)鏈合作伙伴大會上,經(jīng)緯恒潤捷報頻傳,先后獲得“優(yōu)秀研發(fā)獎”與“先進供應(yīng)商獎”。兩項榮譽,體現(xiàn)了客戶對經(jīng)緯恒潤技術(shù)實力、交付質(zhì)量與服務(wù)品質(zhì)的全面肯定。294瀏覽量 -
經(jīng)緯恒潤與吉利汽車ZCU 3.0平臺規(guī)?;慨a(chǎn)落地2026-01-27 17:06
1月26日,經(jīng)緯恒潤與吉利汽車共同宣布,雙方聯(lián)合開發(fā)的吉利3.0ZCU(ZonalControlUnit,物理區(qū)域控制器)平臺已實現(xiàn)規(guī)?;慨a(chǎn)。作為吉利新一代電子電氣架構(gòu)的核心模塊,該平臺已成功搭載于吉利銀河、領(lǐng)克等品牌旗下共計9款主力車型,標志著雙方在智能汽車核心域控制器領(lǐng)域的合作取得里程碑式進展,也為行業(yè)提供了高集成度電子電氣架構(gòu)的示范案例。1862瀏覽量 -
緩解盲區(qū)焦慮,打造更直觀的AVM全景系統(tǒng)2026-01-26 10:38
-
經(jīng)緯恒潤再獲中國汽車芯片產(chǎn)業(yè)創(chuàng)新戰(zhàn)略聯(lián)盟“突出貢獻單位”2026-01-21 11:28
近日,以“跨界融合、共生共贏、產(chǎn)業(yè)成鏈、生態(tài)成盟”為核心理念的中國汽車芯片產(chǎn)業(yè)創(chuàng)新戰(zhàn)略聯(lián)盟2025全體成員大會在滬圓滿舉辦。作為聯(lián)盟副理事長單位,經(jīng)緯恒潤應(yīng)邀出席,并憑借在國產(chǎn)芯片上車驗證、應(yīng)用推廣及標準規(guī)范建設(shè)方面的卓越表現(xiàn),榮獲中國汽車芯片產(chǎn)業(yè)創(chuàng)新戰(zhàn)略聯(lián)盟2025年度“突出貢獻單位”稱號。456瀏覽量 -
經(jīng)緯恒潤天津工廠獲評2025年度“天津市先進級智能工廠”2026-01-19 17:39
-
一眼識配置,測試更高效!TestBase VCI系列產(chǎn)品升級來襲!2026-01-13 17:06
-
HIRAIN OS:化解復(fù)雜集成,驅(qū)動ECU軟件持續(xù)進化2026-01-05 11:08
HIRAIN OS以“硬件抽象解耦、AI原生工具鏈、車云一體化”三大核心技術(shù)為支柱,致力于構(gòu)建高可靠、高靈活、可持續(xù)演進的智能汽車軟件核心,賦能整車企業(yè)加速創(chuàng)新。404瀏覽量
-
應(yīng)對車輛AI安全性挑戰(zhàn),ISO/PAS 8800標準深度拆解2026-02-02 16:01
-
直擊硬件時鐘:802.1AS時間同步精度測試實戰(zhàn)2026-01-12 10:18
目前主流的時間同步精度測試方法有兩種:Reverse Sync與1PPS脈沖對比法。二者各有適用場景,亦互為補充。134瀏覽量 -
面向新一代域控的多維度軟件測試方案2026-01-09 11:31
-
IBM Rhapsody AI 助手:讓系統(tǒng)工程更智能2026-01-06 11:34
IBM Rhapsody AI 能力的加入,標志著系統(tǒng)工程正逐步邁入智能化新階段。它讓模型不再只是“被動表達設(shè)計意圖”的工具,而成為能理解、能推理、能生成的智能伙伴。在 AI 時代,系統(tǒng)工程師將得以擺脫重復(fù)性工作的束縛,更專注于系統(tǒng)創(chuàng)新與架構(gòu)決策。189瀏覽量 -
E2E仿真腳本太復(fù)雜?VBA零代碼解決困擾2025-12-23 11:51
-
新品發(fā)布 | TestBase VCI 0620:新架構(gòu)下高精度時間戳總線接口卡2025-12-22 13:48
-
AI與網(wǎng)絡(luò)測試的結(jié)合,會碰撞出怎樣的火花?2025-12-19 09:29
隨著車型開發(fā)節(jié)奏不斷加快,整車研發(fā)周期對網(wǎng)絡(luò)測試效率提出了更高要求。為應(yīng)對這一挑戰(zhàn),經(jīng)緯恒潤在現(xiàn)有網(wǎng)絡(luò)自動化測試體系中引入大語言模型(LLM)與人工智能代理(AI Agent),正式推出AI網(wǎng)絡(luò)測試助理。151瀏覽量 -
功能安全/ASPICE合規(guī)保障:高效模型測試驅(qū)動零缺陷開發(fā)2025-11-05 18:42
本篇文章將介紹符合功能安全和ASPICE流程的模型測試解決方案。1.5k瀏覽量 -
OTA測試實戰(zhàn)指南:測試流程、用例設(shè)計與自動化實現(xiàn)2025-09-26 13:44
在汽車深度智能化、網(wǎng)聯(lián)化和“軟件定義汽車”轉(zhuǎn)型的大趨勢下,為了確保日益復(fù)雜的車載軟件和網(wǎng)聯(lián)功能可以安全、可靠、合規(guī)且順暢地部署,同時應(yīng)對不斷擴大的網(wǎng)絡(luò)安全威脅和日益嚴格的全球法規(guī),主機廠和供應(yīng)商必須建立覆蓋“云-管-端”、貫穿完整車輛生命周期的OTA測試能力及流程體系。作為國內(nèi)早期開展OEM整車EE測試業(yè)務(wù)的團隊,經(jīng)緯恒潤整車電氣團隊在OTA測試及網(wǎng)聯(lián)測試業(yè)務(wù)持續(xù)發(fā)展,積累了豐富的測試經(jīng)驗及項目管2.7k瀏覽量 -
汽車軟件研發(fā)智能化:AI在CI/CD中的實踐2025-09-05 14:25