checkmarx免费版为用户们提供功能强大的源代码扫描服务,这个工具能够帮助同服快速识别源代码中的逻辑问题和安全漏洞,通过checkmarx能够查询到源代码的各种问题。
Checkmarx是一款强大的源码检测(Source Code Analysis)解决方案,专门为识别、追踪和修复软体原始码技术上和逻辑方面的安全漏洞而设计。Checkmarx可检测最多程式安全弱点、支援多种系统平台、程式语言和开发框架。融入软体开发生命周期(Software Development Life Cycle, SDLC)的CxSuite程式码自动化检测机制,允许开发团队以最少的时间和成本,解决原始码安全面临的挑战。
1.精准度高
2.提供中文报表、中文介面
3.操作简单、user friendly:非开发人员也能快速上手
4.可扫描未编译的程式码 ( uncompiled code):无须准备各式开发环境
5.支援多数主要语言(含iOS, Android, Windows Phone)
1.CxManager-直观的源代码安全扫描结果管理
2.CxAudit-调查或者研究源代码,分析技术和逻辑安全问题,定制代码安全查询规则,实现公司安全策略。
3.CxConsole-命令行接口实现团队项目集中扫描和自动化。
4.CxDeveloper–自动扫描源代码,定位安全缺陷,误报几乎为零。
1.项目名称(project Name):要扫描的项目名,不能有空格或特殊字符
2.本地(Local):单击 Select 来浏览包含代码的本地 zip 文件。未来对本项目进行的扫描也要通过本地上传。
3.单击 OK,并选择一个或多个包含有项目代码的网络文件夹:
4.单击 Select 来确定源代码控制系统的类型(TFS、SVN 还是 GIT)、连接细节,以及用户名和密码:
5.对于从外部获取的源代码项目,可以设置一个定期自动扫描的计划:
6.查看扫描结果:
7.在菜单”项目组和扫描”里的”项目组”中:
8.每一种漏洞都会有一个描述文件,描述文件通过点击漏洞名后面的符号?找开
谷歌浏览器Google Chromev100.0.4896.75 64位官方最新版
WinRAR官方64位v5.80 正式官方版
腾讯电脑管家win10专版v13.5.20525.234 官方最新版
iTunes 32位for Windows 12.10.8.5 多语言官方版
腾讯应用宝pc版v5.8.2 最新版
360安全卫士电脑版v13.1.0.1151 官方正式版
百度网盘pc版v7.14.2.9 官方最新版
搜狗拼音输入法电脑版v11.0.0.4909 正式版
酷狗音乐播放器电脑版v9.2.29.24113 官方最新版
爱奇艺pps影音客户端v7.10.122.2375 官方最新版
微信2022最新电脑版v3.6.0.18 官方版
wps office 2016专业版V11.1.0.7875 pro版_附序列号
网友评论