--- 产品参数 ---
- 所在地 北京
--- 产品详情 ---
White Source是一家AST(应用程序安全测试)领域的专业供应商,专注于信息安全咨询与缺陷研究。White Source提供的SAST产品旨在使用静态应用程序安全测试(SAST、白盒测试)技术,分析和测试应用程序的安全漏洞。White Source SAST 产品检测自定义代码缺陷的速度比传统 SAST 产品快 10 倍。它与软件开发人员现有的工作流程和开发环境无缝集成,因此他们可以在编写代码时轻松触发安全测试。
软件漏洞是公司或组织所面临的严峻的安全挑战。黑客会利用软件漏洞危害公司安全,造成信息、金钱上的损失,扰乱业务运作。这样的事故会造成各种直接或间接的损害,包括负面公关以及客户丧失信心等。根据《福布斯》杂志2018年的数据,数据安全漏洞造成的平均损失为791万美元。
为此,White Source的SAST产品提供了软件漏洞检测的解决方案:专注于创建自定义代码漏洞检测、优先级和自动修复,使开发人员能够快速轻松地识别和修复重要的软件风险。
White Source SAST——针对信息安全的代码静态分析工具
-产品介绍
White Source SAST是一个SAST(静态应用程序安全测试、白盒测试)解决方案,用于对应用程序源代码执行广泛的安全分析。White Source SAST易于使用,几乎不需要用户输入,可以在开发期间或开发之后部署。它可以通过自动化代码分析的方式,有效替代高要求并且耗时的人工代码审查过程。White Source SAST可以快速并准确地分析大型和复杂项目的源代码,提供准确的结果和低误报率。
-广泛的适用性
White Source SAST支持C/C++、C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多种开发语言/框架,覆盖当前多数开发平台。
White Source SAST可以在服务器上部署为Web应用,并通过网页方便地访问,并提供强大的RESTAPI以供通过Windows、Linux或Mac平台进行调用。也可以直接部署为Windows桌面版。White Source SAST支持与Git、TFS、SVN等版本控制系统进行集成,便于代码管理。

-漏洞覆盖
White Source SAST能够为使用不同开发环境和框架,在不同平台上开发的应用程序扫描多达30多种漏洞类型(其中包括OWASP Top10),其中一些如下:
· SQL注入
·XPATH注入
· 文件泄漏
·邮件转发
·跨站脚本攻击
· 弱加密
· 危险配置项
·代码注入
·危险的文件扩展名
· Shell命令执行
· HTTP响应分拆攻击
·信息泄漏
· LDAP注入

应用&案例
White Source SAST在汽车、金融、互联网等领域均有应用:

为你推荐
-
线控转向控制系统SbW2024-12-06 11:14
产品型号:线控转向控制系统SbW 产品功能:转向跟随、路感反馈等 -
顶灯控制器OHC2024-12-05 17:36
产品型号:顶灯控制器OHC 产品特点:电容按键技术、LED 配光设计等 -
自适应远光灯系统ADB2024-12-05 17:23
产品型号:自适应远光灯系统ADB 产品特性:HCM、LDM等 -
自适应前照灯系统AFS2024-12-05 17:06
产品型号:自适应前照灯系统AFS 系统功能:左右调节功能等 -
CMS电子后视镜2024-12-05 16:42
产品型号:CMS电子后视镜 产品功能:摄像头高清输入:2.5-3M@60fps等 -
氛围灯系统(VALS)2024-12-05 16:15
产品型号:氛围灯系统(VALS) 产品特点:多种动态效果并支持定制、音乐律动等 -
车载摄像头CAM2024-12-05 15:54
产品型号:车载摄像头CAM 产品优势:小型化设计,满足乘用车/商用车不同车型使用和安装需求等 -
智能座舱感知系统SCSS2024-12-05 13:21
产品型号:智能座舱感知系统SCSS 产品优势:系统级、车规级解决方案等 -
增强现实抬头显示AR-HUD2024-12-05 11:54
产品型号:增强现实抬头显示AR-HUD 解决方案优势:防抖算法、大视场角等 -
多合一控制器IPU2024-12-05 11:07
产品型号:多合一控制器IPU 产品特点:400V 及800V双电压平台等
-
经纬恒润亮相AICC人工智能计算大会,以智能体技术助推汽车电子研发创新2025-11-06 15:03
-
经纬恒润获取国内Tier1首张ISO/PAS 8800 汽车AI安全流程证书2025-10-31 17:05
-
沟通“无界”,毫秒通途 | 经纬恒润以太网网关2025-10-14 17:03
-
经纬恒润精彩亮相2025智慧港口大会,以全栈技术方案共探行业创新2025-09-29 17:05
-
经纬恒润亮相汽车芯片产业大会,解读汽车基础软件架构技术突破2025-09-23 17:31
-
经纬恒润中心实验室新址,荣获CNAS+车圈“顶流”认证2025-09-22 17:05
-
经纬恒润携手天津公交集团,共绘智慧公交新蓝图2025-09-17 17:05
-
9月18日在线研讨会 | 整车OTA全链路测试挑战与经验分享2025-09-12 16:28
-
什么,以太网能传CAN报文?2025-09-09 15:59
-
经纬恒润AR-HUD双奖加冕2025-09-08 13:29
-
功能安全/ASPICE合规保障:高效模型测试驱动零缺陷开发2025-11-05 18:42
-
OTA测试实战指南:测试流程、用例设计与自动化实现2025-09-26 13:44
-
汽车软件研发智能化:AI在CI/CD中的实践2025-09-05 14:25
-
汽车电气系统的发展演进为测试带来了哪些影响?2025-09-01 15:13
-
掌控汽车信息安全全生命周期:合规、实现、验证的协同之道2025-08-22 14:26
-
看以太网黑科技如何让汽车变为“移动音乐厅”(上)2025-08-19 14:19
-
看以太网黑科技如何让汽车变为“移动音乐厅”(下)2025-08-19 14:14
-
驱动下一代E/E架构的神经脉络进化—10BASE-T1S2025-07-08 18:17
-
MBSE工具+架构建模:从效率提升到质量赋能2025-06-20 10:57
-
您的模型诊断专家MI:助力把好模型质量关2025-06-11 16:57