产品介绍:
如果您购买后就将其丢在架子上收集粉尘的话,没有哪个安全软件是置于高阁之上,能发挥作用的。
即使是世界上最安全的软件都并不能保护你免受攻击。
任何应用程序安全测试程序能工作的前提绝对是通过开发者的把关。
产品优点:
支持主要的编程语言——
Checkmarx Static Code Analysis(静态代码分析)支持20种编码和脚本语言及其框架
覆盖最新的开发技术
零配置可扫描任何语言
全方位覆盖弱点
识别数百个已知的代码漏洞
保证覆盖安全标准(OWASP前10,SANS 25以及更多标准)
遵循行业合规性法规
节省宝贵的修复时间
CxSAST静态代码分析的独特“最佳修复位置”算法可单个点击修复多个漏洞
任何水平的开发人员都可以掌握
为开发人员节省了很多时间!
轻松扫描=易于使用
不需要复杂的命令行和向导
不需要配置相互关系
在语言之间切换时不需要单独学习
只需丢出代码就能解决问题!
快速反馈回路
增量扫描功能仅分析新代码或修改的代码
静态代码分析将扫描时间减少了80%
持续集成的理想工具
可预测的结果
提供所有结果的推理和证明
显示底层扫描规则以支持证据
可通过Checkmarx Open Scan Engine启用
灵活的规则=高精度
使规则集适合您的专有代码,并尽量减少误报
将规则扩展到自己的合规性要求和编码最佳做法
了解造成每个结果的根本原因
自动强制执行安全策略
Checkmarx Static Code Analysis与所有IDE、构建管理服务器、漏洞跟踪工具和源存储库无缝集成
成为SDLC的一个组成部分
将安全测试与质量测试对齐
开发者不会再有停机烦恼
在服务器而不是开发人员的工作站上扫描
扫描运行时不会有减速或锁定
开发人员可以持续不间断在机器上工作
Open Source Analysis
库存:使用哪些开源组件?
安全性:存在哪些已知的开源漏洞以及如何解决这些漏洞
法律:确保开源许可证使用合规性
让开发人员能够:
AppSec Coach这项软件能够帮助开发人员用最有效率的方式学习并提高应用程序的安全技能,因为它处于是情境环境中的,并且是按需定制的。AppSec Coach和CxSAST用户界面完全整合,因此当开发人员遇到一个安全漏洞时,它们可以立即激活适当的学习会话,快速地浏览实践培训,并直接回馈到工作中,使用储备到的全新知识来解决问题。
安全代码的最佳实践:
随着应用程序安全必须从开发阶段就开始重视这一观点的理解,要求增强开发人员的安全代码操作的实践经验和技术,通常情况下,开发人员缺乏相关的应用程序安全技能。
随着应用程序安全必须在应用程序开发阶段开始的理解,需要增加开发人员的安全编码最佳实践技术。通常情况下,开发人员缺乏应用程序安全技能。
产品优点:
语境学习
现有的培训解决方案是不起作用的,并且使它们在完成自己的主要工作——编写代码上是低效的。即使存在周期性的安全培训,获取的知识通常随着时间的推移而逐渐消失,使得工作的努力消磨殆尽。情景培训模块使得开发人员能够得到和他们各自挑战相关联的及时学习。
易于消化理解的小节式训练模块
比起在教室里花费上一整天,开发人员能够利用五到十分钟的小节会议来提高他们的技能,而不必离开他们的工作环境。
互动式
——通过黑进或者修复一个现场演示应用程序,开发人员可以得到一个互动式的有趣的体验,以及关于如何正确地修复相关漏洞的清晰明了的解释。
产品功能: