成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

靜態(tài)代碼分析工具清單

開(kāi)發(fā) 開(kāi)發(fā)工具
SAST,即靜態(tài)應(yīng)用程序安全測(cè)試,通過(guò)靜態(tài)代碼分析工具對(duì)源代碼進(jìn)行自動(dòng)化檢測(cè),從而快速發(fā)現(xiàn)源代碼中的安全缺陷。

 [[404495]]

本文轉(zhuǎn)載自微信公眾號(hào)「Bypass」,作者Bypass。轉(zhuǎn)載本文請(qǐng)聯(lián)系Bypass公眾號(hào)。

SAST,即靜態(tài)應(yīng)用程序安全測(cè)試,通過(guò)靜態(tài)代碼分析工具對(duì)源代碼進(jìn)行自動(dòng)化檢測(cè),從而快速發(fā)現(xiàn)源代碼中的安全缺陷。

本文是一個(gè)靜態(tài)源代碼分析工具清單,收集了一些免費(fèi)開(kāi)源的項(xiàng)目,可從檢測(cè)效率、支持的編程語(yǔ)言、第三方工具集成等幾因素來(lái)綜合考慮如何選擇SAST工具。

1、RIPS

一款不錯(cuò)的靜態(tài)源代碼分析工具,主要用來(lái)挖掘PHP程序的漏洞。

項(xiàng)目地址:

http://rips-scanner.sourceforge.net

2、SonarQube

一款企業(yè)級(jí)源代碼靜態(tài)分析工具,支持Java、PHP、C#、Python、Go等27種編程語(yǔ)言,而且能夠集成在IDE、Jenkins、Git等服務(wù)。

項(xiàng)目地址:

https://www.sonarqube.org

3、CodeQL

一個(gè)免費(fèi)開(kāi)源的語(yǔ)義代碼分析引擎和查詢(xún)工具,以一種非常新穎的方式組織代碼與元數(shù)據(jù),可以通過(guò)像SQL查詢(xún)一樣檢索代碼,并發(fā)現(xiàn)其中的安全問(wèn)題。

git項(xiàng)目地址:

https://github.com/github/codeql-cli-binaries

4、Find Security Bugs

一個(gè)用于 Java Web 應(yīng)用程序安全審計(jì)的 SpotBugs 插件。

項(xiàng)目地址:

https://find-sec-bugs.github.io/

5、VCG(VisualCodeGrepper)

一種適用于 C++、C#、VB、PHP、Java、PL/SQL 和 COBOL 的自動(dòng)化代碼安全審查工具。

項(xiàng)目地址:

https://sourceforge.net/projects/visualcodegrepp/

6、FindBugs

一款靜態(tài)分析工具,檢查程序潛在bug,在bug報(bào)告中快速定位到問(wèn)題的代碼上。

項(xiàng)目地址:

http://findbugs.sourceforge.net

7、Cobra

一款源代碼安全審計(jì)工具,支持檢測(cè)多種開(kāi)發(fā)語(yǔ)言源代碼中的大部分顯著的安全問(wèn)題和漏洞。

項(xiàng)目地址:

https://github.com/WhaleShark-Team/cobra

8、Hades

一個(gè)靜態(tài)代碼脆弱性檢測(cè)系統(tǒng),支持java源碼的審計(jì)

項(xiàng)目地址:

https://github.com/zsdlove/Hades

9、Bandit

一個(gè)專(zhuān)門(mén)用于查找Python代碼中常見(jiàn)安全問(wèn)題的工具。

github項(xiàng)目地址:

https://github.com/PyCQA/bandit

10、Brakeman

一個(gè)免費(fèi)的漏洞掃描器,專(zhuān)門(mén)為 Ruby on Rails 應(yīng)用程序設(shè)計(jì)。它靜態(tài)分析 Rails 應(yīng)用程序代碼,以在開(kāi)發(fā)的任何階段查找安全問(wèn)題。

項(xiàng)目地址:

https://brakemanscanner.org

 

責(zé)任編輯:武曉燕 來(lái)源: Bypass
相關(guān)推薦

2021-07-29 06:37:55

KubernetesKubeLinter工具

2017-05-10 14:27:29

靜態(tài)代碼漏洞安全

2012-05-22 00:28:21

JavaJava開(kāi)源開(kāi)源工具

2024-01-08 13:47:00

代碼分析工具

2021-01-05 09:25:27

DockerSemgrep代碼靜態(tài)分析工具

2013-04-08 10:47:42

Xcode靜態(tài)代碼分析

2011-05-05 09:54:05

靜態(tài)代碼

2023-09-14 22:57:52

2021-03-29 23:05:36

程序員工具靜態(tài)分析

2020-12-07 14:46:07

程序員代碼分析工具

2016-05-17 13:54:05

2022-06-29 09:19:09

靜態(tài)代碼C語(yǔ)言c代碼

2022-12-09 15:38:54

Cppcheck靜態(tài)分析工具

2022-12-13 15:42:56

Clang-Tidy靜態(tài)分析工具

2022-01-27 09:57:55

遠(yuǎn)程代碼漏洞

2022-01-19 08:00:00

靜態(tài)代碼動(dòng)態(tài)代碼開(kāi)發(fā)

2012-04-25 11:04:13

Visual Stud

2016-03-29 14:54:36

2015-08-28 09:38:51

Linux源代碼分析工具

2013-10-31 11:08:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品美女久久久 | 日韩毛片在线观看 | 国产午夜视频 | 毛片毛片毛片毛片毛片 | 一级片免费观看 | 国产欧美精品一区二区色综合朱莉 | www.yw193.com| 成人福利在线 | 超碰在线国产 | 久久久精 | 91欧美激情一区二区三区成人 | 色呦呦网站| 日本视频免费观看 | 日韩激情网 | 久久久久无码国产精品一区 | 视频一区在线观看 | 九一在线| 国产视频福利一区 | 国产精品久久久久无码av | 国产高清精品一区 | 欧美一区二区三区视频在线观看 | 9191在线观看 | 国产精品欧美一区二区三区 | 男人天堂网址 | 国产精品完整版 | 国产三区av | 亚洲国产一区二区三区, | www.日本在线播放 | 亚洲精品国产a久久久久久 午夜影院网站 | 九九久久国产精品 | 精品视频一区二区三区在线观看 | 久久久久国产一区二区三区 | 97超碰人人草| 99精品久久久 | 91视频进入 | 一级欧美一级日韩片免费观看 | 国内精品视频在线观看 | 午夜免费网站 | 美女久久| 久久久久国产一区二区三区四区 | 久久久久久久久久久久久久av |