智能引擎,主动辨认多种说话,保护代码宁静,撑持C、C++、JAVA、C#、Scala、Groovy、Kotlin、.net等多种说话的混元检测
撑持多种文件导入体例及检测法则的矫捷设置装备摆设,最大水平便利利用。撑持单文件、文件夹、紧缩包(ZIP,RAR,GZ,7Z 等经常使用格局)、与版本办理的同步(SVN、CVS、GIT)等四种导入体例。检测规模包含语义缺点、编码法则、宁静缝隙,可矫捷设置装备摆设
东西有根基检测引擎和野生智能检测引擎两大类,撑持跟踪编译检测源,也撑持代码检测,即编译不经由进程检测。根基检测引擎如:到达值阐发、前安排阐发、后安排阐发、活泼变量阐发等;野生智能检测引擎如:代码基因图谱阐发、点窜影响阐发、类担当干系阐发、多态阐发等
供给圈庞杂度、函数扇入、函数扇出、代码正文率、代码行数、轮回嵌套深度、轮回数量、面向东西怀抱集等软件全方位怀抱
按照用户指定的肆意内容,主动天生函数间挪用干系图、节制流图,代码审计等
实古代码克隆阐发,精确定位克隆代码
供给点窜影响阐发、类担当干系阐发、多态阐发、法式切片、区间阐发、束缚求解、笼统语法树、变革Binding阐发、节制流阐发、挪用阐发、值依靠阐发、节制依靠阐发等多个SDK开辟包
在兵工、政务、主要经济范畴加速推行具备自立常识财产的根本软件燃眉之急;外洋操纵体系和软件若是存在后门,可以或许随时完全节制主要体系,要挟到我国政务、经济范畴的信息宁静
经由进程引入基于代码的宁静失密产物源代码缺点检测东西,针对高危或某几类缺点停止针对性的深度检测,检测出软件潜伏宁静缝隙,到达更精准的检测结果,为范畴软件供给更宁静靠得住的保障。该东西检测速率、检测结果等机能已到达或跨越国际同类产物
经由进程利用静态阐发手艺,针对宁静编程标准的相干请求对软件代码停止宁静合规性检测。可以或许主动辨认宁静缝隙、品质缺点;可以或许主动发生软件品质报告,检测出各种网站高危缝隙220余条;措置收集宁静事务近15000起。今朝,已成立一套完全的宁静测试审计轨制,削减由不标准、不宁静的编码而发生的宁静性缝隙
天下着名企业互联网营业,网站宁静相当主要,若何保障是重中之重。上万的软件研发职员,研发进程中,大批接纳开源名目或插件等,为体系埋下了隐患
源代码缺点检测东西可以或许精确辨认买卖体系代码中的严峻缺点和宁静缝隙,并且供给可行的批改倡议来下降软件毛病和宁静缝隙,削减修复本钱和体系危险。同时,进步代码托付品质;晋升研发职员的宁静认识;研发职员编码遵照标准,削减引入缺点的危险