--- 產品參數 ---
- 所在地 北京
--- 產品詳情 ---
White Source是一家AST(應用程序安全測試)領域的專業供應商,專注于信息安全咨詢與缺陷研究。White Source提供的SAST產品旨在使用靜態應用程序安全測試(SAST、白盒測試)技術,分析和測試應用程序的安全漏洞。White Source SAST 產品檢測自定義代碼缺陷的速度比傳統 SAST 產品快 10 倍。它與軟件開發人員現有的工作流程和開發環境無縫集成,因此他們可以在編寫代碼時輕松觸發安全測試。
軟件漏洞是公司或組織所面臨的嚴峻的安全挑戰。黑客會利用軟件漏洞危害公司安全,造成信息、金錢上的損失,擾亂業務運作。這樣的事故會造成各種直接或間接的損害,包括負面公關以及客戶喪失信心等。根據《福布斯》雜志2018年的數據,數據安全漏洞造成的平均損失為791萬美元。
為此,White Source的SAST產品提供了軟件漏洞檢測的解決方案:專注于創建自定義代碼漏洞檢測、優先級和自動修復,使開發人員能夠快速輕松地識別和修復重要的軟件風險。
White Source SAST——針對信息安全的代碼靜態分析工具
-產品介紹
White Source SAST是一個SAST(靜態應用程序安全測試、白盒測試)解決方案,用于對應用程序源代碼執行廣泛的安全分析。White Source SAST易于使用,幾乎不需要用戶輸入,可以在開發期間或開發之后部署。它可以通過自動化代碼分析的方式,有效替代高要求并且耗時的人工代碼審查過程。White Source SAST可以快速并準確地分析大型和復雜項目的源代碼,提供準確的結果和低誤報率。
-廣泛的適用性
White Source SAST支持C/C++、C#、Java、PHP、ASP、VB.Net、Visual Basic、VB Script、Python、Ruby、Java Script、Type Script、Node.js、Android Java、IOS Objective C、PL/SQL、Cold Fusion、Groovy、COBOL等多種開發語言/框架,覆蓋當前多數開發平臺。
White Source SAST可以在服務器上部署為Web應用,并通過網頁方便地訪問,并提供強大的RESTAPI以供通過Windows、Linux或Mac平臺進行調用。也可以直接部署為Windows桌面版。White Source SAST支持與Git、TFS、SVN等版本控制系統進行集成,便于代碼管理。

-漏洞覆蓋
White Source SAST能夠為使用不同開發環境和框架,在不同平臺上開發的應用程序掃描多達30多種漏洞類型(其中包括OWASP Top10),其中一些如下:
· SQL注入
·XPATH注入
· 文件泄漏
·郵件轉發
·跨站腳本攻擊
· 弱加密
· 危險配置項
·代碼注入
·危險的文件擴展名
· Shell命令執行
· HTTP響應分拆攻擊
·信息泄漏
· LDAP注入

應用&案例
White Source SAST在汽車、金融、互聯網等領域均有應用:

為你推薦
-
線控轉向控制系統SbW2024-12-06 11:14
產品型號:線控轉向控制系統SbW 產品功能:轉向跟隨、路感反饋等 -
頂燈控制器OHC2024-12-05 17:36
產品型號:頂燈控制器OHC 產品特點:電容按鍵技術、LED 配光設計等 -
自適應遠光燈系統ADB2024-12-05 17:23
產品型號:自適應遠光燈系統ADB 產品特性:HCM、LDM等 -
自適應前照燈系統AFS2024-12-05 17:06
產品型號:自適應前照燈系統AFS 系統功能:左右調節功能等 -
CMS電子后視鏡2024-12-05 16:42
產品型號:CMS電子后視鏡 產品功能:攝像頭高清輸入:2.5-3M@60fps等 -
氛圍燈系統(VALS)2024-12-05 16:15
產品型號:氛圍燈系統(VALS) 產品特點:多種動態效果并支持定制、音樂律動等 -
車載攝像頭CAM2024-12-05 15:54
產品型號:車載攝像頭CAM 產品優勢:小型化設計,滿足乘用車/商用車不同車型使用和安裝需求等 -
智能座艙感知系統SCSS2024-12-05 13:21
產品型號:智能座艙感知系統SCSS 產品優勢:系統級、車規級解決方案等 -
增強現實抬頭顯示AR-HUD2024-12-05 11:54
產品型號:增強現實抬頭顯示AR-HUD 解決方案優勢:防抖算法、大視場角等 -
多合一控制器IPU2024-12-05 11:07
產品型號:多合一控制器IPU 產品特點:400V 及800V雙電壓平臺等
-
向新而行 恒創未來 | 2025經緯恒潤大事記2026-02-09 17:04
-
重構汽車電子電氣架構,引領行業變革 | 經緯恒潤物理區域控制器ZCU技術白皮書正式發布2026-02-05 17:05
-
經緯恒潤與卓馭科技簽署全面戰略合作協議,共筑智能移動新生態2026-02-03 12:07
-
經緯恒潤攜手中興微電子,加速AI艙駕融合發展,定義艙駕新體驗2026-02-03 12:06
-
喜訊頻傳!經緯恒潤連獲東風兩項重磅認可2026-01-29 17:10
-
經緯恒潤與吉利汽車ZCU 3.0平臺規模化量產落地2026-01-27 17:06
-
緩解盲區焦慮,打造更直觀的AVM全景系統2026-01-26 10:38
-
經緯恒潤再獲中國汽車芯片產業創新戰略聯盟“突出貢獻單位”2026-01-21 11:28
-
經緯恒潤天津工廠獲評2025年度“天津市先進級智能工廠”2026-01-19 17:39
-
一眼識配置,測試更高效!TestBase VCI系列產品升級來襲!2026-01-13 17:06
-
AI設計引擎:經緯恒潤解鎖汽車內外飾智能化開發“加速度”2026-02-24 10:06
-
應對車輛AI安全性挑戰,ISO/PAS 8800標準深度拆解2026-02-02 16:01
-
直擊硬件時鐘:802.1AS時間同步精度測試實戰2026-01-12 10:18
目前主流的時間同步精度測試方法有兩種:Reverse Sync與1PPS脈沖對比法。二者各有適用場景,亦互為補充。146瀏覽量 -
面向新一代域控的多維度軟件測試方案2026-01-09 11:31
-
IBM Rhapsody AI 助手:讓系統工程更智能2026-01-06 11:34
IBM Rhapsody AI 能力的加入,標志著系統工程正逐步邁入智能化新階段。它讓模型不再只是“被動表達設計意圖”的工具,而成為能理解、能推理、能生成的智能伙伴。在 AI 時代,系統工程師將得以擺脫重復性工作的束縛,更專注于系統創新與架構決策。208瀏覽量 -
E2E仿真腳本太復雜?VBA零代碼解決困擾2025-12-23 11:51
-
新品發布 | TestBase VCI 0620:新架構下高精度時間戳總線接口卡2025-12-22 13:48
-
AI與網絡測試的結合,會碰撞出怎樣的火花?2025-12-19 09:29
-
功能安全/ASPICE合規保障:高效模型測試驅動零缺陷開發2025-11-05 18:42
-
OTA測試實戰指南:測試流程、用例設計與自動化實現2025-09-26 13:44